首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >跨区域安全亚马逊ec2

跨区域安全亚马逊ec2
EN

Server Fault用户
提问于 2013-05-16 00:29:17
回答 1查看 5.1K关注 0票数 4

目前,由于在允许使用amazon 2‘S安全组访问端口时,无法指定来自另一个区域的安全组,因此我们不得不将每个单独的IP插入到它需要访问的安全组中。我可以看到这个过程变得很难跟踪(它已经有了)。

我的想法是做一些类似于在Amazon之间所能做的事情(我们现在不能切换到VPC,因为目前的迁移可能有点大),所以在每个区域都有一个服务器充当网关,所有来自跨区域服务器的请求都在其中。然后,这个网关将请求重定向到适当的端点。这样,安全组对于跨区域服务器只需要一个IP,而不是每个服务器需要一个IP。

这是一个有效的技术吗?还有其他更好的方法吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-05-16 01:50:11

我们最近在我们的(主要是) VPC环境中解决了同样的问题。我们有VPC实例运行在我们-东-1,美国-西-1,和我们-西-2。以下是Amazon的文档:

http://aws.amazon.com/articles/0639686206802544

使用上面的VPN解决方案,源地址将保持VPC (私有IP)或在您的情况下EC2 (公共IP)的地址。根本没有纳特。因此,您将完全得不到VPN的好处。

我认为考虑到您没有VPC,此时不应该尝试这种方法。相反,为所有新实例设置一个切换到VPC,然后设置VPN并继续使用它们。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/508141

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档