Спасибо за ваше время заранее.Я новичок в AWS и пытаюсь настроить облачное приложение, обрабатывающее запросы HTTP / HTTPS.
У меня есть имя домена (example.com), подключенное к Elastic Load Balancer (ELB) , и мое требование - просто подключить ELB к группе автоматического масштабирования (ASG) , у которого минимальное-максимальное значение равно 2-5 EC2. Желательно, чтобы мои EC2, созданные ASG, были помещены в частную подсеть.
Я следовал предложенному решению здесь , но, как я понимаю вшаг 5 предназначен для подключения ELB к существующим экземплярам EC2.Но мое требование - подключить его к ASG и, следовательно, не может подключиться к конкретным экземплярам EC2.
На данный момент я сосредоточился только на двух AZ и создал общедоступную и частную подсети, каждая в обоих AZ.После создания ELB и подключения его к двум общедоступным подсетям я приступил к Launch-Configuration & ASG.Я бы попросил дать некоторые пояснения относительно значения следующих параметров при настройке LC и ASG.
При создании конфигурации запуска для ASG на одном из шагов (тип IP-адреса) у меня есть три варианта , а именно:
(1) Присвойте Public IP новым экземплярам, если они созданы в VPC / SubNet по умолчанию
(2) Always Public IP для новых экземпляров
(3) Нет общедоступного IP для новых экземпляров.
Какой из вышеперечисленных должен быть выбран с учетом моих требований?
Дополнительные вопросы
При выборе подсетей при создании ASG я должен выбрать как общедоступные, так и частные подсети или только общедоступный SN или только частный SN?Я предположил, что частная подсеть только потому, что я хотел разместить EC2 в частном SN.
Если EC2, созданные ASG, будут развернуты в Private SN, что еще должно присутствовать вобщедоступная подсеть?
Еще раз спасибо за ваше время и рекомендации.
Обновление 6/13
По вопросам, которые яопубликовав выше, я выбрал следующие варианты:
При создании конфигурации запуска для ASG, тип IP-адреса: нет публичного IP для новых экземпляров.
При выборе подсетей при создании ASG: только частный SN
Я поместил шлюз NAT в общедоступную подсеть и обновил таблицу маршрутизации частной подсети, чтобы включить маршрутот 0.0.0.0/0 до NAT
Теперь все работает !!