【发布时间】:2020-11-24 01:54:14
【问题描述】:
我无法理解this 图像:
具体来说,我想要的是附加到每个区域的全局加速器,每个区域都有一个 VPC 和负载均衡器。然后在一个区域的每个 AZ 中,都有一个公共子网和一个私有子网。私有子网或数据库服务器将完成所有计算和渲染。公共子网是负载均衡器(或者公共子网是否需要是一组实例?)。
公共子网还附加了一个 Internet 网关和 NAT 网关。文档说私有子网可以使用公共子网中的 NAT 网关访问互联网,但我不明白为什么它不只使用互联网网关。
我在公共子网和私有子网中有一个路由表。在公共子网中,路由表转到指向 Internet 网关的 0.0.0.0/0。在私有子网中,它转到指向 NAT 网关的0.0.0.0/0。
还有一个与 NAT 网关关联的弹性 IP,大概是我从私有服务器发出请求时互联网看到的。
我的问题是,什么与什么有关?文档在实际示例中不够清楚。我想要一个公共子网,我认为它不需要任何实例(我错了吗?),只需要负载均衡器。那么私有子网是计算/数据库子网,确实由实例组成,这些实例只能通过连接到 NAT 网关的负载均衡器连接到互联网。
我很困惑。我一遍又一遍地阅读文档,但仍然看不到应该如何连接。任何帮助解释与此图表中的内容相关的内容(将其扩展到包括全球加速器)将不胜感激。
【问题讨论】:
-
如果您使用全局加速器,您的 ALB 和实例可以是私有的,如 here 所示。不确定这是否是您所追求的?
-
哦,太好了,是的,这就是我所追求的!
-
很高兴听到。如果您不介意,我可以提供更多信息的答案。
-
是的,那太好了!