【问题标题】:AWS: Internet facing and Internal ALBsAWS:面向 Internet 和内部 ALB
【发布时间】:2017-08-12 06:44:45
【问题描述】:

我不小心将同一个实例附加到了两个目标组,其中一个用于面向 Internet,另一个用于内部 ALB。 我为相应的 ALB 设置了两条不同的运行状况检查路径。

即使在创建 ALB 时选择的子网不同(区域的子网不同),两个 ALB 如何在为面向互联网流量配置的子网上运行的唯一实例中访问相应的运行状况检查路径??

我假设 ALB 应该命中在配置的子网中运行的实例,而不是命中在其他子网中运行的实例。

此设置的预期行为是什么?

BR, 基兰

【问题讨论】:

    标签: amazon-web-services amazon-elb amazon-vpc


    【解决方案1】:

    默认情况下,所有子网都可以相互通信。因此,子网 A 中的负载均衡器仍然可以对子网 B 中的实例执行健康检查。

    “已配置子网”指定负载均衡器与 VPC 连接的位置(显示为弹性网络接口、ENI)。从该入口点,它们可以与其他子网通信。

    【讨论】:

    • 我知道根据安全组、ACL和路由表中的规则,子网可以相互通信。 LB 的整个想法是对在配置的 AZ 上运行的目标进行负载均衡(每个实例一个子网)。我发现 LB 与在其他子网中运行的实例进行通信并不直观。
    • 相反,是必须的!例如,想象一个具有公共子网和私有子网的 VPC。负载均衡器可以位于公共子网中,因为它正在接收来自 Internet 的请求。然后它将请求转发到私有子网中的服务器。从安全角度来看,这更好,因为无法从 Internet 访问实例,并且只有负载均衡器是公开的。这要求负载均衡器与不同子网中的实例进行通信。
    • 请参考此链接。 docs.aws.amazon.com/elasticloadbalancing/latest/classic/… 创建一个面向 Internet 的负载平衡器并使用它注册 Web 服务器。创建一个内部负载平衡器并向其注册数据库服务器。 Web 服务器从面向 Internet 的负载平衡器接收请求,并将数据库服务器的请求发送到内部负载平衡器。数据库服务器接收来自内部负载平衡器的请求。
    猜你喜欢
    • 1970-01-01
    • 2018-05-30
    • 1970-01-01
    • 1970-01-01
    • 2017-06-24
    • 1970-01-01
    • 2020-01-05
    • 2018-10-08
    • 1970-01-01
    相关资源
    最近更新 更多