【发布时间】:2018-01-24 15:52:03
【问题描述】:
我们在 EC2 集群前使用 AWS API 网关和负载均衡器。 Gateway 需要公共托管负载均衡器,这就是为什么我们将负载均衡器放在 VPC 的公共子网中,并将我们的所有 EC2 实例放在私有 VPC 中。
我们面临的问题是,由于我们的负载均衡器位于公共 VPC 中,我们如何才能使并非来自 API 网关的请求无效。当且仅当请求通过我们的 API 网关时,我们只想将来自负载均衡器的请求传递到 EC2 实例。
当我探索可能的解决方案时,有人建议使用来自网关的公共客户端证书来验证您的请求。我能够从网关获取此公共证书,但没有找到任何方法在负载均衡器中对其进行配置。
【问题讨论】:
标签: amazon-web-services ssl aws-api-gateway elastic-load-balancer