【发布时间】:2021-12-05 18:05:25
【问题描述】:
我有一个位于两个可用区的 AWS EC2 负载均衡器。我正在使用负载均衡器在 ec2 实例上前置 apache 服务器,并且正在使用 Cognito 对应用程序进行身份验证。
目前,我已经确定了负载均衡器网络接口的私有 IP 地址,并在我的后端 ec2 实例上创建了防火墙规则,以仅允许来自负载均衡器私有 IP 地址的流量。然而,这些私有 IP 地址在不断变化。
在我的后端 ec2 实例上设置防火墙规则以仅允许基本上由负载均衡器代理然后由 Cognito 进行身份验证的 HTTP 请求的最佳做法是什么?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-cognito aws-load-balancer