0

私はここで別の記事を読んできましたが、私の問題解決に役立たないようです。Elastic BeanstalkのELBに静的IPを使用できるBeeing

現在、自分のドメインからELBにCNAMEリダイレクトを使用していますが、これは問題なく動作しています。しかし、それでも静的/弾性IPを使用することはできません。

私は負荷分散インフラストラクチャを持っています(5つのインスタンスが稼動しています)。

私はIPに基づいて特定の行動を取ることに同意するために、パートナーとIPを共有するパートナーシップが必要です。

パブリックIPを使用するか、エラスティックIPをEC2インスタンスに設定しようとしましたが、アクセスできない状態です(インスタンスが公開されていないため、ELBのみです)。

また、VPCを使用すると、「弾性IPソリューション」が機能するように各インスタンスの公開アクセスを有効にすることができますが、5つの弾性IPを使用すると余分なコストがかかりますので、 。ある場合

は私の完璧な答えは1つのIPを持っている方法だろう)(また

それが必要な場合は、私がやるであろう(私のコアインフラストラクチャを変更するために私を強制しますが、再び、私は他のソリューションを好むだろう5つのインスタンス

感謝のために

答えて

1
はあなた instances in private subnetを起動して、発信アクセスのために、一つの弾性IPで、NAT instance/gatewayを使用するように構成

。それでも、これはまた、いくつかの余分なcostを追加します。

+0

返信ありがとうございました もう少し具体的で、さまざまなステップで私を案内してください。 私はネットワーキングにはあまり慣れていないので、少し目隠しをしています –

+0

私の実際の環境はElastic Beanstalkで生成されています。 –

2

実行中の各インスタンスに1つのElastic IP(EIP)を無料で関連付けることができます。これにより、EIPが実行中のインスタンスに接続されている限り、追加コストはかかりませんが、このソリューションを動作させるには、これらのインスタンスをパブリックサブネットに起動する必要があります。

インスタンスをプライベートからパブリックのサブネットに移動することにはセキュリティ上の影響があります。そうしたくない場合は、他にもオプションがありますが、そのすべてに追加コスト(NATインスタンスまたはBastionホストなど)が発生します。したがって、実際に達成したいと思っているものとコストを比較検討する必要があります。

これらのIPが必要な理由をさらに詳しく説明してください。

+0

昨日私は次のように作成しました。私のVPCは同じAZにある2つのサブネットで構成されています。 - パブリックサブネット プライベートサブネット サブネットがAmazon Consoleのサブネットページと異なるとは限りません。 ウィザードでは、弾性IPとVPCにリンクされたNATゲートウェイも作成されました。それはまた私にVPCに接続されたインターネットゲートウェイを作成しました。 次に、 "VPCを使用した豆腐ウィザード"で、私は "パブリック"サブネット用にELBを選択しました。プライベートサブネット用にEC2を確認しました。 –

+0

次に、VPC側に別のElastic IPを作成し、それを自分のインスタンスの1つにリンクしました。だから、EC2側で私は公的なIPで私のインスタンスを見ることができますが、私は途中で何か間違っていると思います。 あなたの質問に答えるために、私は第三者のための固定IPを持っている必要があります、私は第三者に電話をしなければならないと要求は彼らの側のホワイトリストIPからでなければなりません –

+0

私は弾性自分自身をBeanstalkので、私はそのドキュメントをチェックする必要があります。しかし、あなたが言ったことから、あるインスタンスに添付されたEIPが外部から「可視」ではないことを理解しています。プライベートサブネットにインスタンスを展開するよう選択したのとまったく同じです。第三者に電話をしなければならない場合は、NAT(下のDusan Bajicの提案)が必要です。パートナーはNAT EIPから発信されたものとしてすべてのリクエストを表示しますが、インスタンスは外部から「可視」にはなりません。 – vbalys

関連する問題