首页 > 解决方案 > 没有公有子网的 VPC 中的内部 ALB

问题描述

只是关于内部 ALB 的几个概念性问题。

  1. 例如,一个 VPC 在两个 AZ 中创建了两个私有子网,没有公有子网,也没有 NAT 网关或 Internet 网关。是否可以有一个内部应用程序负载均衡器来与私有子网内托管的 Fargate 容器通信?VPC 端点是为 Fargate 容器创建的,以便与 CloudWatch、DynamoDB、S3 等通信。我想知道,如果没有公共子网/NAT 网关,请求如何路由到内部应用程序负载均衡器?

  2. AWS::ElasticLoadBalancingV2::LoadBalancer上,对于属性Subnets,文档说提供公共子网的 ID。我确信私有子网的 ID 也应该在这里工作。为什么文档在这里混淆了这一点?

非常感谢。

标签: amazon-ecsamazon-elbvpcaws-fargate

解决方案


为此,仅使用子网是不够的,还需要使用安全组。按照下图:

在此处输入图像描述

你可以在这里找到你的答案


推荐阅读