【发布时间】:2022-11-10 21:30:30
【问题描述】:
使用 AWS Direct Connect,我们在本地和 AWS VPC 之间构建了一个网络。我们开发了一个 Web 应用程序,用户可以从本地网络中访问它。我们正在使用 HTTP API 网关,它使用 VPC 链接连接到私有 ALB。我们在 HTTP API 网关中使用了自定义域名并禁用了默认端点。域名在 Route 53 上的私有托管区域中注册。
我们希望将客户端和 API 网关之间的所有流量都保留在我们的私有网络中。但是,我们可以看到发往 HTTP API 网关的请求离开了我们的网络,因为 API 网关的自定义域名解析为公共 IP 地址。
有没有办法为 HTTP API 网关分配一个私有 IP 地址?或者任何其他方式来保持我们网络内的流量?
一种选择是切换到 REST API 网关并将其端点类型设为私有。然而,HTTP API 网关以其简单性更好地满足了我们的需求。它还具有使用 VPC 链接连接到 ALB 的选项,这是 REST 网关所缺乏的。
【问题讨论】:
-
进展如何?还不清楚你能做什么?
-
谢谢,@Marcin!我正在做一个 POC,用于从我们现有的 HTTP API 网关迁移到私有 REST API 网关。使用 REST API 网关,一切都变得更加繁琐,无论是缺乏自动部署、复杂的资源和方法定义、缺乏对 Lambda 授权方的简单响应格式的支持,以及缺乏对 VPC 链接到 ALB 的支持。为了连接到我们的私有 ALB,我在它前面放置了一个 NLB。 NLB 不支持安全组,所以我试图找到另一种方法来确保 NLB 只接受来自 API 网关的流量。
标签: amazon-web-services aws-api-gateway amazon-vpc aws-http-api aws-rest-api