【发布时间】:2019-04-13 14:00:09
【问题描述】:
我们在 AWS 的 VPC 中运行了一个 Kong 网关。目前,Kong 网关的管理 API 仅限于使用 localhost 流量
export KONG_ADMIN_LISTEN="127.0.0.1:8001"
export KONG_ADMIN_LISTEN_SSL="127.0.0.1:8444"
我们希望允许同一 VPC 中的微服务在部署时注册自己的路由。为此,我们需要向 VPC 内的其他机器开放KONG_ADMIN_LISTEN。但是,我们不希望网络之外的任何机器能够访问它。
我对网络很陌生,并且没有发现 Kong 文档非常清楚如何做到这一点。有什么建议吗?
【问题讨论】:
标签: networking microservices amazon-vpc kong