【问题标题】:Create a public endpoint to AWS ElasticSearch domain which is inside a VPC为 VPC 内的 AWS ElasticSearch 域创建一个公共终端节点
【发布时间】:2021-02-08 10:48:15
【问题描述】:

我需要从 Internet 访问位于 VPC 内的 AWS ElasticSearch (AES) 域,以便我可以从本地计算机进行读/写测试。最终,代码将在 VPC 内的 EC2 实例上运行,但现在我需要直接访问。如果相同的代码可以在 VPC 外部和内部运行(就像我们对 DynamoDB 所做的那样),那将是理想的,但我们可能没有那么幸运。

因此,我想创建一个公共端点来访问 VPC 内的 AES 域。 由于我有 AES 内部端点名称和连接到它的 ENI,我认为我可以将弹性 IP 地址连接到 ENI,但这是不允许的 - 我认为这是因为内部 IP 地址可能会更改。

另外,我可以将路由表中的路由从 IGW(互联网网关)映射到内部地址。但这会再次连接到内部 IP 地址,这很糟糕。

我希望我可以使用 Route53 将面向外部的域名映射到其中。但这似乎有点矫枉过正。

有没有办法将互联网上的地址映射到 AES 域名?

【问题讨论】:

    标签: amazon-web-services amazon-vpc amazon-elasticsearch


    【解决方案1】:

    有没有办法将互联网上的地址映射到 AES 域名?

    遗憾的是,没有直接的方法。您必须在您的家庭和 VPC 或其他类型的代理服务器之间建立 VPN 连接。但是,出于测试和开发目的,通常使用 SSH 隧道 就足够了。设置 SSH 隧道在 AWS Docs 的 Testing VPC Domains 中进行了说明。

    还有许多其他手册和教程介绍了如何操作,例如:

    【讨论】:

    • 感谢您的回复。我已经尝试过 SSH 隧道,但一直遇到 HTTPS 问题。我正在测试选项。
    • 我们最终使用 VPC 进行测试。我们发现使用 Java 进行写入工作正常。但是我们仍然无法使用 Kibana,因为我们使用的是主 IAM ARN,而 Kibana 需要用户名/密码。叹。这将是另一个 SO 问题。
    猜你喜欢
    • 2021-07-22
    • 2019-05-01
    • 2021-12-22
    • 2020-06-05
    • 2019-08-12
    • 1970-01-01
    • 2021-05-15
    • 2021-12-03
    • 1970-01-01
    相关资源
    最近更新 更多