В настоящее время у нас есть API и веб-сайт, работающие на AWS Elastic Beanstalk, оба с балансировщиком нагрузки. Сейчас мы пытаемся выяснить, как ограничить весь входящий трафик с помощью API-балансировщика нагрузки, чтобы балансировщик нагрузки веб-сайта был единственной точкой доступа к API. Мы пытались работать с группами безопасности, но мы никогда не сможем сделать это правильно.
Мы уже удалили весь входящий доступ к API, и это ограничило весь доступ, но мы просто не можем получить доступ к веб-сайту. .
Наша конечная цель - создать систему, в которой API никогда не будет доступен извне, но у Веб-сайта есть полный доступ к нему через вызовы HTTPS.
Надеюсь, что вы, ребята, можете нам помочь,заранее спасибо!