使用 AWS 应用程序负载均衡器将短信通知的 IP 地址列入白名单

问题描述 投票:0回答:1

我的前端和后端应用程序位于具有不同目标组的单个应用程序负载均衡器后面的单独 ec2 中。我需要一个可以通过第三方通知系统列入白名单的静态 IP 地址。

我需要一种方法来提供统计 IP 地址,并允许在我的 ec2 自动缩放或从启动模板重新创建的情况下访问我的实例。

我能否获得一个静态 IP 地址来提供给供应商,即使我的服务器自动扩展或被替换,仍然可以访问我的应用程序,

amazon-web-services amazon-ec2 amazon-vpc whitelist static-ip-address
1个回答
0
投票

听起来您需要一个“传出”静态 IP 地址,以便您的 EC2 服务器可以始终使用该 IP 地址将流量发送到外部资源。为此,您必须采取以下步骤:

  1. NAT 网关

    添加到您的 VPC 的公有子网之一。公有子网是其路由表中具有到 Internet 网关的路由的子网。您的所有 VPC 子网现在可能都是公有子网。

  2. 创建 NAT 网关时为其分配一个
  3. 弹性 IP

  4. 在您的 VPC 中创建一些私有子网。私有子网是在其路由表中具有到 NAT 网关(而不是 Internet 网关)的路由的子网。
  5. 修改您的自动扩展组以在私有子网(而不是公有子网)中部署 EC2 实例。
  6. 执行上述步骤后,源自 EC2 服务器的任何传出网络请求都将通过 NAT 网关,并对外部资源显示为来自弹性 IP 地址。

© www.soinside.com 2019 - 2024. All rights reserved.