Все ресурсы в одном и том же VPC могут взаимодействовать друг с другом независимо от подсети.
Просто убедитесь, что Группа безопасности на каждом ресурсе разрешает входящее соединение.
Например, у вас должно быть:
- Группа безопасности для балансировщика нагрузки (
LG-SG
), которая разрешает входящий трафик из Интернета - Группа безопасности для серверов Nginx(
NGINX-SG
), которая разрешает входящий трафик с LG-SG
- Группа безопасности для сервера MongDB (
MONGO-SG
), которая разрешает входящий трафик с NGINX-SG
или LG-SG
(в зависимости от того, куда поступает входящий трафикfrom)
По умолчанию группы безопасности настроены на , разрешают весь исходящий трафик , а группы безопасности с состоянием.Это означает, что ответы на запросы автоматически смогут вернуться отправителю.Нет необходимости специально разрешать доступ по обратному пути.