/ / Amazon Elastic Beanstalk Вътрешен и интернет достъп - Amazon-web-услуги, Amazon-ec2, еластичен бобов сок, Amazon-elb

Amazon Elastic Beanstalk Вътрешен и интернет достъп - Amazon-web-услуги, Amazon-ec2, еластичен боб, Amazon-elb

Опитваме се да създадем настройка на няколко APIчрез компонента Amazon AWS Elastic Beanstalk (AEB). Причината, поради която сме избрали AEB, е, че осигурява безпроблемно разгръщане и мащабиране за приложенията, които разгръщаме, без да е необходимо ръчно да създавате правила за балансиране на натоварването (LB) и мащабиране. Много бихме искали да го запазим по този начин, тъй като планираме да стартираме (голям) брой приложения и приложни програмни интерфейси (API).

Въпреки това, ние сме изправени пред редица предизвикателства с AEB.

На първо място, някои от нуждите на API за вътрешна комуникация и ниското латентност са основно изискване за нас. За да използваме вътрешната мрежова комуникация в AEB, ние сме "принудени" да:

  1. Разпределете VPC в Amazon
  2. Разгръщайте всяко приложение в този VPC - всеки зад собствения си вътрешен LB

Сега, когато използвате URL адресите наПриложните програмни интерфейси (API) са в състояние да разрешат вътрешния IP на LB на друг API и по този начин латентността се елиминира и всичко е добро - приложните програмни интерфейси (API) могат да комуникират един с друг.

Това обаче създава друг проблем за нас: Някои от тези "вътрешно" разпределени приложни програмни интерфейси (не забравяйте, че са зад вътрешен LB във VPC) също трябва да са достъпни от интернет.

Все още не сме намерили начин да направим достъпът до вътрешния интернет достъп (докато запазваме способността си да действаме и като вътрешен ЛБ), така че всяка помощ по този въпрос е много ценена.

Отговори:

3 за отговор № 1
  • Всяко приложение трябва да бъде в подмрежа във VPC
  • Актуализирайте ACL и ELB Security Group, за да позволите външен достъп

AWS еластичен товар за балансиране на вътрешния виртуален частен облак

Също така този въпрос относно ИО съдържа съответната информация: Amazon ELB във VPC