【发布时间】:2020-03-12 01:16:31
【问题描述】:
架构:严格无服务器 云 - AWS
我在私有 api 网关前面有一个应用程序负载平衡器(内部),要求使用企业 SAML IdP 保护负载平衡器端点。 允许使用 Lambda、S3,但未将 Route 53、EC2 列入白名单以在此账户上使用。
这里的问题是 SAML 身份验证后的中继状态(最终目标)是什么?由于内部 ALB 和私有 api 网关端点在 AWS 环境之外不可见,我不明白如何在用户通过企业 IdP 进行身份验证后登陆 alb 端点?
非常感谢!
【问题讨论】:
-
他们是通过 Lambda(通过 Internet)访问 ALB,还是使用私有通道(VPN、Direct Connect)直接连接到私有 ALB?您的 lambda 函数是否在您的 VPC 中运行?
-
@JorgeGarcia - VPN、Dx 连接。是的,所有 lambda 函数都附加到 VPC。
-
我的回答是否有助于让事情更清楚?