"Tls"
- 反向代理的職責
釐清反向代理在單一入口後面承擔哪些職責、TLS 終止與路由怎麼設計、以及一條請求路徑上的 timeout 為什麼要由外到內遞減時回來讀
- 域名與 HTTPS 怎麼接上
服務跑在一個 IP 上了、但不知道買的域名怎麼指過去、網址前面的鎖頭(HTTPS)憑證從哪來時回來讀 — 域名解析與 TLS 的最小認識
- 入口上 IaC — ALB、TLS 與健康檢查
Application Load Balancer 的 listener、target group、健康檢查閾值設計,以及用 ACM 把 TLS 憑證的簽發、驗證與掛載整條鏈寫進版本控制
- ACM 憑證、DNS 與 HTTPS 設定
從 Route 53 hosted zone 到 ACM 憑證申請、DNS 驗證、ALB HTTPS listener 與 HTTP 重導的完整設定流程
- MySQL Encryption / TLS / Key Management
MySQL at-rest encryption、TLS、keyring、certificate rotation、backup encryption 與 credential governance
- mTLS 實際怎麼設定與運維:CA 階層、憑證生命週期、撤銷機制
mTLS 落地的運維決策(CA 階層、憑證儲存、撤銷機制)與基礎設施整合(nginx / envoy / service mesh),以及跟 API Key / OAuth 的成本與安全取捨。