【发布时间】:2019-04-29 19:47:34
【问题描述】:
我的 VPC 中有公共子网和 Pvt 子网。我有一些服务在 Pvt 子网的 EC2 上运行,需要由外部/移动资源访问。我该怎么做 - VPCLink 和 NLB 是这样做的方式,还是任何其他方式,在公共子网 (??) 中创建一些访问点。 Lambda 似乎是答案(现在几乎适用于 AWS 中的所有内容)——甚至不确定该访问如何对 Pvt 子网中的资源起作用。
同样的 Pvt 子网也可以访问外部资源(AWS 之外)——我如何使用 API 网关来做到这一点?
不太了解 API-Gateway(和 Lambda)相对于 VPC 和子网是如何定位的,以及网络访问控制功能如何——它们是否可以直接访问 Pvt 子网。文档对此有些沉默,只谈论 IAM - 如果有人可以解释这一点。在 Lambda 上找到这个:AWS Lambda: How to setup a NAT gateway for a lambda function with VPC access。
documentation 表示“API 网关允许您安全地连接...可公开寻址在 AWS 内部或外部托管的 Web 服务”。我在 Pvt 子网中的资源不可公开寻址 - 我想。
谢谢
【问题讨论】:
-
你能让它工作吗?我假设您正在尝试使用网关创建公共 API,该网关正在访问私有 VPC 中 EC2 实例上托管的私有 API?
标签: amazon-web-services api-gateway aws-vpc