【问题标题】:Is it possible to make an AWS HTTP API gateway private?是否可以将 AWS HTTP API 网关设为私有?
【发布时间】:2022-11-10 21:30:30
【问题描述】:

使用 AWS Direct Connect,我们在本地和 AWS VPC 之间构建了一个网络。我们开发了一个 Web 应用程序,用户可以从本地网络中访问它。我们正在使用 HTTP API 网关,它使用 VPC 链接连接到私有 ALB。我们在 HTTP API 网关中使用了自定义域名并禁​​用了默认端点。域名在 Route 53 上的私有托管区域中注册。

我们希望将客户端和 API 网关之间的所有流量都保留在我们的私有网络中。但是,我们可以看到发往 HTTP API 网关的请求离开了我们的网络,因为 API 网关的自定义域名解析为公共 IP 地址。

有没有办法为 HTTP API 网关分配一个私有 IP 地址?或者任何其他方式来保持我们网络内的流量?

一种选择是切换到 REST API 网关并将其端点类型设为私有。然而,HTTP API 网关以其简单性更好地满足了我们的需求。它还具有使用 VPC 链接连接到 ALB 的选项,这是 REST 网关所缺乏的。

【问题讨论】:

  • 进展如何?还不清楚你能做什么?
  • 谢谢,@Marcin!我正在做一个 POC,用于从我们现有的 HTTP API 网关迁移到私有 REST API 网关。使用 REST API 网关,一切都变得更加繁琐,无论是缺乏自动部署、复杂的资源和方法定义、缺乏对 Lambda 授权方的简单响应格式的支持,以及缺乏对 VPC 链接到 ALB 的支持。为了连接到我们的私有 ALB,我在它前面放置了一个 NLB。 NLB 不支持安全组,所以我试图找到另一种方法来确保 NLB 只接受来自 API 网关的流量。

标签: amazon-web-services aws-api-gateway amazon-vpc aws-http-api aws-rest-api


【解决方案1】:

遗憾的是,HTTP API do not support 私有 API。无论您将使用何种解决方案,HTTP API 端点都必须是公共的。

您必须使用 REST API,或者如果 REST API 没有问题,您必须创建自己的完全自定义的解决方案。

【讨论】:

  • 我很惊讶为什么 AWS 没有为 HTTP API Gateway 添加对私有端点的支持,即使 HTTP API Gateway 已经存在了三年多。
【解决方案2】:

我想提供此主题的更新。

AWS 更新了其产品,并且私有端点现在可用。 AWS - Private API endpoint 还有一些针对 CDK、Cloudformation 或管理控制台的示例。

我希望这有帮助

【讨论】:

    猜你喜欢
    • 2018-08-08
    • 1970-01-01
    • 2020-04-12
    • 1970-01-01
    • 2010-09-16
    • 1970-01-01
    • 2015-11-09
    • 2022-12-10
    • 2018-10-20
    相关资源
    最近更新 更多