У меня есть одно одностраничное приложение, размещенное в корзине S3. Он использует API приложения, расположенный в экземпляре EC2 за сетевым балансировщиком нагрузки. Из-за этих специфических ограничений балансировщика нагрузки я не могу использовать SG и контролировать поток трафика к экземпляру EC2. Идеальный сценарий должен быть:
- S3 вызов NLB
- API вызова NLB на EC2
- Трафик к экземпляру EC2 ограничен только от NLB, все остальные заблокированы,
К сожалению, сейчас, чтобы поддерживать связь между S3 и EC2, мне нужно открыть определенный порт и разрешить трафик с 0.0.0.0/0, что является моим кошмаром.
Может быть, кто-нибудь знает любое решение, которое было бы хорошо в моем случае. Может быть, есть какой-нибудь способ ограничить трафик от сервиса S3?