gpt4 book ai didi

amazon-web-services - AWS ElasticBeanstalk + cloudflare

转载 作者:太空宇宙 更新时间:2023-11-03 14:00:30 24 4
gpt4 key购买 nike

我对设置 AWS + Cloudflare 有疑问

1) 我在 AWS Beanstalk 上有一个实例,带有一些公共(public) url,例如 xxx.zone.elasticbeanstalk.com

2) 我决定将 cloudflare 用于:IPv6 支持、SSL 证书、HTTP/2 支持。

在 cloudflare 上设置 CNAME 记录是否足够,或者设置直接 IP 到 EC2 实例更好?

我是否需要通过 IP 或 Beanstalk 公共(public)地址关闭对我的 EC2 实例的访问?

最佳答案

Is it enough to setup just CNAME records on cloudflare, or it is better to setting up direct IP to EC2 instance?

您永远不应使用 Elastic Beanstalk 实例的直接 IP,因为该 IP 可能会发生变化。另外,如果您使用负载均衡的多实例 Beanstalk 配置,则需要使用负载均衡的 DNS 地址,而不是单个 EC2 实例地址。

Do I need to close access to my EC2 instance via IP or Beanstalk public address?

您将不得不以某种方式阻止对除 CloudFlare IP 之外的所有 IP 的访问。除非您有每个 CloudFlare 服务器 IP 的列表(这将是一个非常大的列表),否则您将无法锁定它。

CloudFlare 提供 Argo Tunnel如果您想锁定您的原始服务器,以便只有 CloudFlare 可以访问它们。

关于amazon-web-services - AWS ElasticBeanstalk + cloudflare,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52969328/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com