【发布时间】:2017-11-05 02:03:13
【问题描述】:
我在 AWS 上的 VPC 的私有子网中有 ETL 服务器。这些 ETL 服务器根据已批准的出站 IP 地址使用特定的出站规则进行锁定。我有一项服务,这些 ETL 工具需要使用 TLS1.2/443 与 VPC 外部进行通信,该服务使用 DNS 名称而不是 IP 地址。假设“account.service.com”。出于这个原因,建议我考虑在公共子网中使用弹性负载均衡器作为代理。
如果我从 ETL 实例向 ELB 私有 IP 地址发送请求,我如何告诉 ELB 将这些请求发送到“account.service.com”?
本质上,我希望 ELB 充当隧道代理,因为我无法在私有子网的出站安全组规则中指定“account.service.com”。
【问题讨论】:
标签: amazon-web-services amazon-ec2 haproxy amazon-elb tunneling