【发布时间】:2019-04-08 01:46:10
【问题描述】:
我在端口 5000(elasticbeans 的默认端口)上的 AWS elasticBeansTalk(每个服务在其自己的容器中)上创建了一个完整的微服务解决方案 -> 这会在其自己的安全组中创建每个微服务。
我正在使用 Zuul 和 eureka,一切都很好, 但我的问题是我必须为我的所有容器创建入站和出站规则(所有 IP 白名单为 0.0.0.0/0)。
我想阻止对除 Zuul 和 spring 配置服务器之外的每个微服务的公共访问(而且我是一个非常糟糕的 devops 人), 任何人都可以帮助我进行正确的配置吗? 非常感谢和亲切的问候, 罗伊贝克
我正在附上结构的图像(那里还有一个配置服务器,但我没有找到一个图像):
【问题讨论】:
-
嗨罗伊。此查询有任何更新吗?我面临同样的情况,想知道你已经实施的解决方案。!
-
嗨@Ashwin,请看下面的评论,这正是你想要的,除了网关之外的所有服务都应该放在一个vpc中并通过NAT网关(私有子网),zuul(或 SCG)应该使用 aws 互联网网关,并且应该是唯一的公共容器(公共子网)。请看下面由 danzdoran 提供的链接
标签: amazon-web-services spring-boot netflix-eureka amazon-elastic-beanstalk netflix-zuul