Ejecuto un servicio en Fargate y mi objetivo principal es mantener el costo lo más bajo posible. Un tiempo de inactividad menor no es un problema que sea útil con el enfoque actual. Tengo una instancia de la tarea, ejecutándose en Fargate (con proveedor de spot). Tengo mi dominio en la ruta 53 y estoy usando una función lambda para actualizar el Registro A de www cuando se inicia un nuevo contenedor. Todo parece estar funcionando bien. Sin embargo, necesito habilitar HTTPS y estoy atascado con este, no sé si es posible. Creé un certificado (gratuito) de AWS pero no sé cómo hacer que el servicio escuche en el puerto 443 (permitido en SG). El uso de un Load Balancer no es una opción, ya que automáticamente aumentará el costo en ~15$.
es posible? ¿Tal vez solo necesito modificar el contenedor (usando apache)?
Es posible, pero deberá buscar algo como Let's Encrypt para obtener un certificado SSL que pueda usar directamente dentro de la instancia de Fargate. Los certificados ACM no se pueden utilizar para ese propósito.
Configure su servidor web dentro del contenedor con certificado y clave privada como de costumbre para escuchar en 443 1 . El contenedor alojado en Fargate con IP pública no es muy diferente de una instancia EC2 con IP pública. Ya se está ocupando de la actualización del registro A si cambia.