gpt4 book ai didi

amazon-web-services - AWS NLB 到 ALB IP 白名单

转载 作者:行者123 更新时间:2023-12-04 08:14:39 28 4
gpt4 key购买 nike

我已经实现了 AWS 提供的这个解决方案:Using static IP addresses for Application Load Balancers但我遇到了一个问题。

我需要将一些静态 IP 列入白名单,并且由于此解决方案要求目标与 IP 而不是实例进行通信,因此 IP 保留并未在 NLB 上完成,如下所述:Target Groups for Your Network Load Balancers .

所以,我真的不能在安全组和 NACL 上建立白名单。

有没有人在维护这个架构的同时解决这个问题?

最佳答案

您是否查看了您在此处提到的文章中的Lambda 函数执行的步骤部分Using static IP addresses for Application Load Balancers

您可以从 AWS S3 存储桶和 AWS CloudWatch 流中获取要列入白名单的 IP。您甚至可以通过更新相同的 AWS Lambda 函数或创建您自己的 AWS SDK API 调用(例如 authorize_security_group_ingress() 和 revoke_security_group_ingress() 通过在对象上传时触发的 Lambda 函数来自动更新安全组入站和出站规则S3 上的(新 IP 列表)。

关于amazon-web-services - AWS NLB 到 ALB IP 白名单,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51862275/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com