【发布时间】:2018-07-23 00:32:37
【问题描述】:
我们在 AWS ECS 上拥有多个微服务。我们有一个 ALB,它对不同的微服务有不同的目标组。我们希望在外部公开一些端点,而一些端点仅用于内部通信。
问题在于,如果我们将负载均衡器放在公共 VPC 中,这意味着我们将所有注册端点都暴露在外部。如果我们将负载均衡器移至私有 VPC,我们必须在公共 VPC 中使用某种代理,这需要额外的基础设施/成本以及所有安全问题(如 D-DOS 等)的自定义实现。
我们可以有哪些可能的方法,或者 AWS 是否为此提供了某种开箱即用的解决方案?
【问题讨论】:
标签: amazon-web-services microservices amazon-vpc aws-ecs