1

我在我的 VPC 中创建了一个带有两个子网的负载均衡器。现在我想从我公司的 Intranet 中打开防火墙规则。我无法控制这个防火墙。但是要在防火墙上打开规则 - 防火墙团队只接受 IP 地址而不接受 DNS 名称。

但由于负载均衡器的 IP 地址不断变化,我无法将其提供给防火墙团队。这就是我卡住的地方。

如何从我的 Intranet 中向 AWS 负载均衡器打开防火墙规则?

4

1 回答 1

2

您是正确的,Application Load Balancer不提供静态 IP 地址。

您也许可以更改为网络负载均衡器

Elastic Load Balancing 为您启用的每个可用区创建一个网络接口。可用区中的每个负载均衡器节点都使用此网络接口来获取静态 IP 地址。创建面向 Internet 的负载均衡器时,您可以选择为每个子网关联一个弹性 IP 地址

也可以将网络负载均衡器放在应用程序负载均衡器之前,以获得两者的好处。

请参阅:为 Application Load Balancer 使用静态 IP 地址 | AWS 网络和内容交付博客

于 2018-08-07T22:46:31.773 回答