У меня есть VPC с общедоступной (со шлюзом NAT) и частной подсетью.
В рамках разработки микросервисов на платформе aws моя цель
1. Ec2 в частной подсети
2. балансировщик нагрузки, указывающий на ec2 в частной подсети
3. Шлюз Api, указывающий на балансировщик нагрузки,
Моя проблема в том, что я могу использовать балансировщик нагрузки приложения, только когда экземпляр находится в общедоступной подсети, но балансировщик нагрузки доступен публично. однако я хочу, чтобы к моим службам обращались только через шлюз API,
Я прочитал, используя NLB + VPCLink, однако экземпляры ec2 все еще должны находиться в общедоступной подсети. не повезло, пытаясь в частной подсети.