gpt4 book ai didi

amazon-web-services - AWS 通过 NAT 路由所有出站流量

转载 作者:行者123 更新时间:2023-12-05 00:20:41 25 4
gpt4 key购买 nike

我需要一些关于 VPC 和路由的一般建议。我的基本场景是,我在 ELB 后面的 ASG 中有一些应用服务器。这些应用程序服务器向 IP 白名单提供程序发出 SOAP 调用,因此我需要发出来自固定 IP 的传出请求。

我试图做的是创建一个私有(private)(无互联网网关)VPC 并在此处添加我的应用程序实例。然后我创建了一个公共(public) VPC(此处为互联网网关)并放置了我的 ELB 和 NAT 实例。

如果路由/安全设置正确,这个设置是否有意义?

最佳答案

是的,虽然你的措辞有点不对劲。希望您创建了一个公共(public)子网和一个私有(private)子网。您将 ELB 和 NAT 放在公共(public)子网中,将应用服务器/ASG 放在私有(private)子网中。您为私有(private)子网设置路由表以通过 NAT 将出站流量发送到 0.0.0.0/0。

正如@brian-knight 在评论中所说,您应该分配一个弹性 IP 并将其分配给您的 NAT。这样,如果您的 NAT 发生变化(例如,实例失败并且必须更换或其他原因),您可以将 EIP 重新分配给替换 NAT,而不必更新白名单。

关于amazon-web-services - AWS 通过 NAT 路由所有出站流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33808169/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com