没有公共子网的VPC中的内部ALB

时间:2019-07-04 04:54:03

标签: amazon-ecs amazon-elb vpc aws-fargate

关于内部ALB的几个概念性问题。

  1. 例如,创建一个VPC,在两个AZ中有两个私有子网,并且没有公共子网或NAT网关或Internet网关。是否可以使用内部应用程序负载平衡器来与专用子网内托管的Fargate容器通信?为Fargate容器创建了VPC端点,以便与CloudWatch,DynamoDB,S3等进行对话。我想知道,如果没有公共子网/ NAT网关,如何将请求路由到内部应用程序负载均衡器? p>

  2. AWS::ElasticLoadBalancingV2::LoadBalancer上,文档属性子网提供了公共子网的ID。我确定专用子网的ID在这里也可以使用。为什么文档在这里会混淆这一点?

非常感谢您。

1 个答案:

答案 0 :(得分:0)

为此,您仅使用了不足的子网,还需要使用安全组。如下图所示:

enter image description here

您可以找到答案here