抱歉,因为我仍在学习亚马逊网络服务,目前我正在探索使用运行Windows Server IIS的专用EC2通过站点到站点虚拟专用网络/VPC连接到内部DC的数据库,除了数据库连接/端口之外,我将允许通过虚拟专用网络访问EC2。
但是,我希望用户能够从公共访问IIS、HTTP和HTTPS。它的步骤或要求是什么,我读到过它需要ELB?感谢你的反馈,希望能给我指出正确的方向或资源。谢谢。
发布于 2021-11-10 07:37:32
由于您只运行一台web服务器,因此可以将其放在私有网络的公有子网中。这将使它可以从Internet访问,并且它还可以通过您已建立的连接与数据库通信。
请确保在web服务器上配置安全组,以便它仅从互联网(0.0.0.0/0
)和(如果需要)仅从您的个人IP地址打开/S(端口80、443)。这将使其完全安全,而无需将其放入私有子网。
如果您有多个web服务器,那么负载均衡器将是合适的,但这似乎不是您的系统所必需的。
顺便说一句,由于延迟的原因,将应用程序与其数据库分开并不是一个好主意。您的应用程序可能会受到影响,因为它远离数据库。希望延迟足够低,以便您的应用程序能够正常工作。
https://stackoverflow.com/questions/69908059
复制相似问题