【问题标题】:Under what scenarios does it make sense to share a single AWS VPC Endpoint for multiple RestAPIs?在什么情况下为多个 RestAPI 共享一个 AWS VPC 终端节点有意义?
【发布时间】:2021-10-15 05:57:36
【问题描述】:

根据文档,我知道可以为多个 API Gateway RestAPI(私有)共享 1 个 VPC Endpoint

每个端点可用于访问多个私有 API。

https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-private-apis.html

这个选项很有趣,因为(我相信)它可以最大限度地减少不必要的资源。例如,假设我有 50 个私有微服务,它们每个都位于一个专用的 RestAPI 后面。如果我为所有 50 个 API 重新使用 VPC 端点,那么也许我可以简化提供给 API 开发人员/消费者的 URL。 换句话说,如果我为每个 RestAPI 创建专用的 VPC 端点,这意味着 API 使用者需要了解更多的 VPC 端点配置。这是正确的吗?

什么时候共享 VPC 终端节点才有意义?

什么时候共享 VPC 端点没有意义?

感谢任何见解。只是希望获得一些见解,以便了解我是否需要为每个 RestAPI 创建唯一的 VPC 端点。

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-vpc


    【解决方案1】:

    VPC 终端节点实际上只是让您的 VPC 中的资源访问 AWS API Gateway 服务。这允许您的 VPC 中的资源访问由 API Gateway 管理的任何 API。您需要为每个 VPC 创建一个以上的这些是非常罕见的。我能想到创建多个的唯一原因是,如果您有一些复杂的 VPC 配置,其中某些子网需要访问 API,而不同的子网需要访问不同的 API,并且您希望通过 VPC 路由表管理该访问。

    【讨论】:

    • 好吧,完美,因此基于此,您的说法是:对于多个 RestAPI,可能对所有 RestAPI 使用单个 VPC 和单个 VPC 端点是最佳设置,对吗?或者至少是更常见的?
    • 换句话说,对于一组私有微服务来说,一个好的经验法则是使用单个 VPC 端点和单个 VPC。如果我错了,请纠正我。
    猜你喜欢
    • 2021-02-08
    • 2021-08-05
    • 2022-01-09
    • 2019-05-01
    • 2021-06-17
    • 1970-01-01
    • 2021-07-22
    • 2020-10-11
    • 2021-05-15
    相关资源
    最近更新 更多