gpt4 book ai didi

amazon-web-services - AWS API 网关和负载均衡器安全通信

转载 作者:太空宇宙 更新时间:2023-11-03 13:22:29 24 4
gpt4 key购买 nike

我们在 EC2 集群前面使用 AWS API 网关和负载均衡器。 Gateway 需要负载均衡器进行公共(public)托管,这就是为什么我们将负载均衡器放在 VPC 的公共(public)子网中,而我们所有的 EC2 实例都放在私有(private) VPC 中。

我们面临的问题是,由于我们的负载均衡器位于公共(public) VPC 中,我们如何才能使不是来自 API 网关的请求无效。当且仅当它来 self 们的 API 网关时,我们只想将请求从负载均衡器传递到 EC2 实例。

当我探索可能的解决方案时,有人建议使用来自网关的公共(public)客户端证书来验证您的请求。我能够从网关获取此公共(public)证书,但没有找到在负载均衡器中配置它的任何方法。

最佳答案

如今正确的解决方案是将 VPC 链接与 AWS 的网络负载均衡器结合使用。您在 VPC 资源(例如 EC2 实例)之前设置网络负载均衡器,并创建 API 网关 VPC 链接。在 API 网关集成中,您选择 VPC 链接,您可以访问网络负载均衡器并扩展您的私有(private) EC2 实例。

关于amazon-web-services - AWS API 网关和负载均衡器安全通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45714650/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com