【问题标题】:Is it possible to connect to Internet-Facing ALB via EndPoints(PrivateLink)?是否可以通过 EndPoints(PrivateLink) 连接到面向 Internet 的 ALB?
【发布时间】:2020-05-24 00:51:31
【问题描述】:

是否可以通过如下 EndPoints(PrivateLink) 连接到面向 Internet 的 ALB?

VPC-1(EC2) -> EndPoint(PrivateLink) -> VPC-2(ALB)

VPC-1: account-1 VPC-2: account-2

【问题讨论】:

  • 你为什么要这样做?

标签: amazon-web-services endpoint


【解决方案1】:

很遗憾,EC2->PrivateLink->ALB直接途径不可能。原因如下:

  • PrivateLink 需要网络负载平衡器

  • 因此您必须将 NLB 链接到 ALB。这是可行的,并在下面的AWS blog 中解释。这仍然不是一件容易的事,需要一些练习和内部 ALB

  • 要将 ALB 注册到 NLB,您需要使用 ALB 节点的 IP 地址。问题是面向 Internet 的 ALB 会暴露公共 DNS 和 公共 IPNLB does NOT support public IPs。随后,您无法将 NLB 与公共 ALB 链接。

也许通过一些代理 ec2 实例你可以实现。这样,您可以将 NLB 与私有实例链接,然后使用 NAT 网关将所有请求代理到您的公共 ALB。在这个场景中,您将拥有:EC2->PrivateLink->ProxyEC2->NAT->ALB

但在我看来,设置和维护这一切的努力是没有必要的。如果您的 ALB 无论如何都是公开的,那么无论如何都将通过 Internet 连接到它。

【讨论】:

    猜你喜欢
    • 2016-08-22
    • 1970-01-01
    • 2012-02-08
    • 1970-01-01
    • 1970-01-01
    • 2018-11-21
    • 1970-01-01
    • 2016-03-05
    • 2015-02-14
    相关资源
    最近更新 更多