Внутренний ALB в VPC без общедоступных подсетей - PullRequest
1 голос
/ 04 июля 2019

Просто пара концептуальных вопросов о внутренних ALB.

  1. Например, VPC создается с двумя частными подсетями в двух AZ, и нет общедоступных подсетей, шлюза NAT или Интернета.Шлюз.Возможно ли иметь внутренний балансировщик нагрузки приложения, который будет взаимодействовать с контейнерами Fargate, размещенными в частных подсетях?Конечные точки VPC создаются для контейнера Fargate для связи с CloudWatch, DynamoDB, S3 и т. Д. Мне интересно, как без общедоступной подсети / шлюза NAT, как запрос может быть перенаправлен во внутренний балансировщик нагрузки приложения?

  2. Вкл. AWS :: ElasticLoadBalancingV2 :: LoadBalancer , для атрибута Подсети , в документации указано, что они предоставляют идентификаторы открытых подсетей.Я уверен, что идентификаторы для частных подсетей должны работать и здесь.Почему документация смущает этот момент здесь?

Большое спасибо.

1 Ответ

0 голосов
/ 04 июля 2019

Для этого вам недостаточно использовать только подсети, вам также нужно использовать группу безопасности. Следуйте схеме ниже:

enter image description here

Вы можете найти свой ответ здесь

...