我有一个使用elasticbeanstalk部署的api,我希望将其完全内部化,以便无法从公共Internet访问它。我这样做是因为我只希望通过我们的其他服务访问服务(每个服务都在自己的VPC中运行,并且都通过elasticbeanstalk部署)。
是否可以使用带有弹性豆秆的内部ELB?这甚至是我需要做的吗? VPC对等可以帮助我吗?
最终目标是api需要公开一些http资源,一些私有。我的方法是将服务设为私有,并通过API Gateway公开任何公共资源,但这可能不是正确的解决方案。通过API网关公开所有内容可能更好,在私有资源上需要IAM身份验证,并在api中强制执行来自API网关的请求吗?