【问题标题】:AWS ElasticBeans With Eureka and Zuul , how to Restrict access to services?AWS ElasticBeans 与 Eureka 和 Zuul ,如何限制对服务的访问?
【发布时间】:2019-04-08 01:46:10
【问题描述】:

我在端口 5000(elasticbeans 的默认端口)上的 AWS elasticBeansTalk(每个服务在其自己的容器中)上创建了一个完整的微服务解决方案 -> 这会在其自己的安全组中创建每个微服务。

我正在使用 Zuul 和 eureka,一切都很好, 但我的问题是我必须为我的所有容器创建入站和出站规则(所有 IP 白名单为 0.0.0.0/0)。

我想阻止对除 Zuul 和 spring 配置服务器之外的每个微服务的公共访问(而且我是一个非常糟糕的 devops 人), 任何人都可以帮助我进行正确的配置吗? 非常感谢和亲切的问候, 罗伊贝克

我正在附上结构的图像(那里还有一个配置服务器,但我没有找到一个图像):

【问题讨论】:

  • 嗨罗伊。此查询有任何更新吗?我面临同样的情况,想知道你已经实施的解决方案。!
  • 嗨@Ashwin,请看下面的评论,这正是你想要的,除了网关之外的所有服务都应该放在一个vpc中并通过NAT网关(私有子网),zuul(或 SCG)应该使用 aws 互联网网关,并且应该是唯一的公共容器(公共子网)。请看下面由 danzdoran 提供的链接

标签: amazon-web-services spring-boot netflix-eureka amazon-elastic-beanstalk netflix-zuul


【解决方案1】:

您可能希望创建一个私有子网来运行您的所有微服务,并让您的 zuul 网关代理您公共子网中的所有请求。 Zuul 和微服务可以通过 NAT 网关进行通信。更多信息可以在这里找到:https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Scenario2.html

【讨论】:

    猜你喜欢
    • 2019-08-04
    • 1970-01-01
    • 1970-01-01
    • 2017-01-31
    • 2018-03-17
    • 2016-12-23
    • 2021-12-06
    • 1970-01-01
    • 2018-01-03
    相关资源
    最近更新 更多