【发布时间】:2021-03-30 02:04:55
【问题描述】:
我有 4 个 EC2 实例,每个可用区 (2AZ) 的私有子网中有 2 个,一个托管 App A,另一个托管 AppB。这些实例位于 2 个面向 Internet 的 ALB(每个应用程序一个 ALB)后面,路由 53 根据子域名将流量路由到相应的 ALB,每个公有子网中的 2 个 NAT 网关路由私有实例的 Internet 流量.
我希望 appA 和 AppB 使用每个应用程序的域名使用 HTTPs 进行通信。 每个应用程序的流量是否来自负载均衡器?由于每个 EC2 实例只允许来自其 ALB 的安全组的流量。 每个应用程序的安全组是否应该允许来自另一个应用程序的流量,或者流量将来自负载均衡器? 我为 VPC 激活了 DNS 解析。
【问题讨论】:
标签: amazon-web-services amazon-ec2 load-balancing amazon-vpc