我在我的 VPC 中创建了一个带有两个子网的负载均衡器。现在我想从我公司的 Intranet 中打开防火墙规则。我无法控制这个防火墙。但是要在防火墙上打开规则 - 防火墙团队只接受 IP 地址而不接受 DNS 名称。
但由于负载均衡器的 IP 地址不断变化,我无法将其提供给防火墙团队。这就是我卡住的地方。
如何从我的 Intranet 中向 AWS 负载均衡器打开防火墙规则?
我在我的 VPC 中创建了一个带有两个子网的负载均衡器。现在我想从我公司的 Intranet 中打开防火墙规则。我无法控制这个防火墙。但是要在防火墙上打开规则 - 防火墙团队只接受 IP 地址而不接受 DNS 名称。
但由于负载均衡器的 IP 地址不断变化,我无法将其提供给防火墙团队。这就是我卡住的地方。
如何从我的 Intranet 中向 AWS 负载均衡器打开防火墙规则?
您是正确的,Application Load Balancer不提供静态 IP 地址。
您也许可以更改为网络负载均衡器:
Elastic Load Balancing 为您启用的每个可用区创建一个网络接口。可用区中的每个负载均衡器节点都使用此网络接口来获取静态 IP 地址。创建面向 Internet 的负载均衡器时,您可以选择为每个子网关联一个弹性 IP 地址。
也可以将网络负载均衡器放在应用程序负载均衡器之前,以获得两者的好处。