Score:0

จะออกแบบบริการส่วนหน้าใน AWS ได้อย่างไร

ธง ec

ใน AWS เราได้ปรับใช้บริการแบ็กเอนด์ - API ใน ALB ภายใน สำหรับส่วนหน้า (Web UI) จะเรียก API และจำเป็นต้องเข้าถึงจากเครือข่ายภายในองค์กรด้วย มันควรจะเชื่อมโยงกับ Route53

เรากำลังใช้ VPN ในองค์กรของเรา เราใช้ DirectConnect เพื่อเชื่อมต่อ AWS VPC ดังนั้นเราจึงสามารถใช้ IP ส่วนตัวเพื่อเข้าถึงทรัพยากร ALB ภายในใน AWS

ตอนนี้เราต้องการผูกชื่อ DNS ของ ALB ภายในดั้งเดิมกับ Route 53 ด้วยโดเมน เป็นไปได้ไหมถ้าใช้ ALB ภายในเท่านั้น

บางที ALB ภายในปัจจุบันอาจไม่สามารถบรรลุวัตถุประสงค์ได้ ดังนั้นเราจะเพิ่ม ALB ที่สอง - หันเข้าหาอินเทอร์เน็ต ใช้เพื่อผูก Route53

หากตั้งค่า ALB ทั้งสองประเภทให้ปรับใช้กับ ECS จะปรับใช้สีน้ำเงิน/สีเขียวสำหรับกลุ่มความปลอดภัยเป้าหมายที่แตกต่างกัน 2 ประเภทได้อย่างไร

Tim avatar
gp flag
Tim
คำถามของคุณค่อนข้างสับสนคุณช่วยแก้ไขคำถามของคุณเพื่อรวมไดอะแกรมและแก้ไขคำถามของคุณให้แม่นยำยิ่งขึ้น เครือข่ายองค์กรของคุณสามารถเข้าถึงระบบโดยใช้ ALB แบบสาธารณะได้หรือไม่ คุณมี VPN / DirectConnect หรือไม่ เราต้องการข้อมูลเพิ่มเติมเพื่อช่วยเหลือคุณ
ec flag
@ทิม ขอบคุณค่ะ ฉันเพิ่มลิงค์ไดอะแกรมให้กับคำถาม เครือข่ายองค์กรของฉันสามารถเข้าถึงระบบภายใต้ ALB สาธารณะ เรากำลังใช้ DirectConnect ระหว่างภายในองค์กรและ AWS อีกทั้งเรามี VPN จึงต้องการเข้าถึงระบบภายใต้ VPN ไอเท็มสีเขียวคือสิ่งที่ฉันต้องการเพิ่มในครั้งนี้ ฉันต้องการพวกเขาหรือไม่? นั่นเป็นเหตุผลที่ฉันถามการออกแบบที่ดีที่สุด
Tim avatar
gp flag
Tim
คุณกำลังระบุสิ่งที่คุณคิดว่าจำเป็นต้องทำ วิธีที่ดีกว่าในการเขียนคำถามคือการพูดสถานะปัจจุบันด้วยคำพูด พร้อมแผนภาพ และสถานะเป้าหมายของคุณ คุณไม่ได้ทำ คุณได้ออกแบบโดยไม่ได้อธิบายสถานะปัจจุบัน / เป้าหมายอย่างชัดเจน ฉันคิดว่าปัจจุบันคุณมีระบบที่คุณเข้าถึงผ่าน DirectConnect ด้วย VPN ซึ่งคุณกด ALB โดยใช้ IP ส่วนตัว ฉันคิดว่าคุณต้องการเซิร์ฟเวอร์อีกชุดหนึ่งที่อยู่เบื้องหลัง ALB อื่นที่เปิดเผยต่อสาธารณะ ทำไมถึงอยากได้กลุ่มเป้าหมายอื่น? นั่นจะทำให้สิ่งนี้เป็นอิสระจากโซลูชันดั้งเดิม โปรดแก้ไขคำถามของคุณเพื่อความชัดเจน
ec flag
@Tim ขอบคุณสำหรับความคิดเห็นของคุณอีกครั้ง ฉันแก้ไขคำถามด้านบน ในคำสั้น ๆ ตอนนี้เรากำลังใช้ ALB ภายในเราต้องการผูกกับ Route53 เราต้องสร้างอินเทอร์เน็ตที่ ALB ต้องทำอย่างไร หากจำเป็นเราจะใช้ทั้ง 2 ตัว ถ้า ALB 2 ตัวสามารถใช้กลุ่มเป้าหมายเดียวกันได้จะดีมาก
Tim avatar
gp flag
Tim
ตัวเลือกที่ง่ายที่สุดน่าจะเป็น ALB ที่สองโดยใช้กลุ่มเป้าหมายเดียวกัน ฉันสงสัยว่าอาจมีวิธีใช้ ALB เดียวกันสำหรับทั้งสาธารณะและส่วนตัว แต่ฉันยังไม่ได้พยายามทำเช่นนั้น อาจเชื่อมโยง ALB กับเครือข่ายย่อยทั้งสาธารณะและส่วนตัว ฉันต้องทดลองสักหน่อยจึงจะได้ผล วิธีที่คุณใช้สีน้ำเงิน/เขียวอาจดูยุ่งยากหากใช้ ALB สองตัว
ec flag
@Tim ใช่ฉันเห็นด้วยกับคุณ นั่นเป็นเหตุผลที่ฉันต้องการยืนยันวิธีแก้ปัญหาสำหรับจุดประสงค์นี้ หาก ALB หนึ่งตัวสามารถเชื่อมโยงกับเครือข่ายย่อยทั้งแบบสาธารณะและแบบส่วนตัว คุณสมบัติของมันถือว่าดีมาก แต่การปรับใช้สีน้ำเงิน/เขียวนั้นยากจริงๆ อย่างไรก็ตาม เป้าหมายของคำถามนี้คือ สำหรับการออกแบบ ฉันสามารถใช้ ALB สาธารณะเท่านั้นได้หรือไม่ จากนั้นฉันสามารถลบส่วนตัวปัจจุบันและสร้างใหม่
Tim avatar
gp flag
Tim
ฉันค่อนข้างแน่ใจว่าคุณสามารถสร้าง ALB ใหม่สำหรับสาธารณะ กำหนดเส้นทางการรับส่งข้อมูลขององค์กรผ่าน DirectConnect (ตรวจสอบอีกครั้ง) และใช้กระบวนการมาตรฐาน หากคุณมี DirectConnect คุณควรมีผู้จัดการบัญชี AWS / สถาปนิกด้านเทคนิคที่สามารถตอบคำถามเหล่านี้ให้คุณได้ หากไม่ได้รับใบแจ้งหนี้และได้รับการจัดสรร
ec flag
@ทิม โอเค ขอบคุณมากสำหรับความช่วยเหลือและคำแนะนำของคุณ
Score:0
ธง gp
Tim

คำแนะนำเบื้องต้นของฉันคือ:

  • สร้าง ALB สาธารณะใหม่
  • กำหนดเส้นทางการรับส่งข้อมูลขององค์กรผ่าน DirectConnect โดยใช้ VIF สาธารณะไปยัง ALB
  • ใช้กลุ่มเป้าหมายที่มีอยู่
  • ใช้เทคนิคมาตรฐานสีเขียว/สีน้ำเงิน

อาจมีวิธีที่ดีกว่าในการทำเช่นนี้ ฉันต้องคิดสักนิด คนอื่นอาจมีความคิดที่ดีกว่า

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา