【问题标题】:Where is Application Load Balancer placed in VPC?Application Load Balancer 放在 VPC 的什么位置?
【发布时间】:2018-03-03 15:24:06
【问题描述】:

我的理解是CLB(Classic Load Balancer)被放置在一个子网中,所以我们为它配置了安全组和NACL。

但是,对于 ALB(应用程序负载均衡器),我们不配置 NACL(网络 ACL)。为什么?在架构上它在 VPC 中的什么位置?

作为扩展,NLB(网络负载均衡器)如何在架构上放置在 VPC 中?

你能帮我想象一下这些组件的部署吗?

【问题讨论】:

    标签: amazon-web-services aws-elb


    【解决方案1】:

    ALB 可以跨越 VPC 中的所有子网。它们不直接绑定到子网,而是绑定到 TargetGroup,然后它们本身(间接)绑定到子网。

    因此,理论上,单个 ALB 可以路由到 VPC 中的私有子网和公共子网。

    因此,由于 ALB 跨越 VPC,它们受益于默认 VPC ACL,该 ACL 允许 VPC 内的主机之间的 IPV4。您可以在将由 ALB/NLB 路由到的子网上配置 ACL,但在这种情况下,您需要记住自定义 ACLS 默认情况下关闭所有流量,而不是像默认 ACL 那样在 VPC 中打开。

    通常按安全组和目标组将 ALB 隔离到公共或专用区域是有意义的,但这是配置而不是架构放置 - 没有什么可以阻止您添加规则以将特定路径或端口路由到来自 ALB 的公共子网,在此之前它只为私有子网提供服务。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-08-03
      • 2021-11-25
      • 2022-10-25
      • 2021-01-21
      • 2019-02-17
      • 2017-07-30
      • 2019-05-11
      • 2020-08-13
      相关资源
      最近更新 更多