【发布时间】:2021-10-28 15:19:54
【问题描述】:
我们有 2 个区域,主要区域和次要区域,其中配置了 VPC,以便该 VPC 中的 EC2 实例向私有 VPC 终端节点发出请求,该终端节点将从该区域为 DynamoDB 提供服务。我们的 Amazon DynamoDB 表是全局表。出于安全原因,我们的目标是让我们的请求保留在 Amazon 网络中。
我们有一个计划任务,该任务将在我们主要区域的 EC2 实例上运行。我们希望通过在主要区域 DynamoDB 服务降级的情况下将 DynamoDB 请求故障转移到次要区域来使其更具弹性。这是 AWS 在 Availability and Durability 部分推荐的。
我查看了这些文档:Endpoints for Amazon DynamoDB 和 Using Amazon VPC Endpoints to Access DynamoDB,但它们似乎没有提供任何解决方案。是否甚至可以从另一个区域向私有 VPC 端点发出请求?
目标是通过不将请求发送到 Internet 来实现多区域弹性和良好的安全性。
【问题讨论】:
标签: amazon-web-services amazon-dynamodb vpc-endpoint