Estoy intentando utilizar la plantilla de CloudFormation para una VPC y una carga de trabajo nuevas, tal como se proporciona en https://aws-quickstart.s3.amazonaws.com/quickstart-hashicorp-vault/doc/hashicorp-vault-on-the-aws-cloud .pdf para crear un clúster de bóveda. Sin embargo, estoy viendo lo siguiente:
VaultServerListener HTTPS CREATE_FAILED El ARN del certificado '' no es válido (Servicio: AmazonElasticLoadBalancingV2; Código de estado: 400; Código de error: ValidationError; ID de solicitud: 650c7ca1-0abe-4bae-9b30-d114c220423d)
Asegúrese de que el ARN del certificado esté en la misma región que el balanceador de carga.
Según su información adicional, parece que el error se origina aquí :
VaultServerListenerHTTPS: Type: AWS::ElasticLoadBalancingV2::Listener Properties: Certificates: - CertificateArn: !If [ CreateDns, !GetAtt "ACMCertificate.Outputs.ACMCertificate", !Ref ACMSSLCertificateArn ]Sus comentarios indican que no hay una configuración de certificado ACM . Sin embargo, si observa el código anterior, se debe proporcionar un certificado ACM.
Puede crear su propio certificado de ACM y proporcionar su arn en el parámetro ACMSSLCertificateArn , o dejar que la plantilla cree uno para usted usando esta plantilla.
Para el certificado ACM, debe tener un dominio personalizado , por ejemplo, configurado en Route53.
De solo Error, parece que está utilizando el recurso de formación de nube incorrecto. El tipo de balanceador de carga de una aplicación es AWS::ElasticLoadBalancingV2::LoadBalancer. Tiene V2 en el extremo. Y el que probablemente esté usando es AWS::ElasticLoadBalancing::LoadBalancer y eso crea un balanceador de carga clásico.
El error que está recibiendo se debe a la diferencia en los valores devueltos para la función Ref entre el LB clásico y el LB de la aplicación. Pero si publicas tu código puedo ayudar más :D