我有一个负载平衡器Classic2-*. as east-1.elb.amazonaws.com和它的公众,我为所有连接白化了端口443和80,并按预期从另一个公共ec2服务器连接良好:
...
ec21~]#telnet classic2-**.us-east-1.elb.amazonaws.com 80
Trying ***...
Connected to ec2-***.compute-1.amazonaws.com.
Escape character is '^]'.
...
后来,我更改了端口80的负载平衡器的传入安全gruop,并且只允许ec2访问负载平衡器的端口8
我的架构是这样的 Route53 -> SG -> ALB -> Target Group (IP) -> Task. 在Route 53中,我定义了命名空间。一个是公共的,一个是私有的。 domain.io ---- Private
domain.io ---- Public 我有两个服务,A和B。 ALB如下所示: <DNS of public LB attached to service A> = A-ALB
<DNS of public LB attached to service B> = B-ALB 在私有命名空间中
我想连接Cloudfront到内部负载均衡器,这是连接到我的应用程序。入站流量来自第三方应用程序,因此我不能只使用内部负载均衡器。这一进程将是:
third party app <-> cloudfront <-> internal load balacner <-> my application
但是,我不确定Cloudfront是否可以访问我的VPC中的负载均衡器。有什么想法吗?那是怎么安排的?