我不知道如何框架这个问题-但请做相应的编辑。
我开发了一个应用程序App1,它驻留在AWS中,它连接到第三方开发的App2,由App1专门使用。App2也驻留在AWS中。App2向互联网公开一个and服务,而App1则连接到它。
App1 -欧盟-西部
App2 -欧盟-中部
我在这里的问题是,既然App1和App2都在AWS中,我是否可以在不访问互联网或离开AWS网络的情况下与App2的webservice对话?
发布于 2018-09-05 16:49:03
当然,您可以使用相对较新的面向客户和合作伙伴的AWS PrivateLink,这是一个比以前的VPC对等方案更整洁的解决方案。
- Set up the policy to allow only App1 Account ID to access the service.
- Note the service name.
这是一个更详细地设置它的好指南:https://docs.aws.amazon.com/vpc/latest/userguide/endpoint-service.html
发布于 2018-09-05 15:59:10
区域间VPC对等连接允许在不同AWS区域的VPC资源之间进行安全通信。区域间的所有网络流量都是加密的,停留在AWS的全球网络主干上,从不穿越公共internet,从而减少威胁向量,例如常见的攻击和DDoS攻击。VPC对等适用于许多场景,例如,为VPC提供对彼此资源的完全访问,或者提供一组VPC部分访问中央VPC中的资源。您可以配置窥视连接,以提供对CIDR块的一部分或对等VPC的整个CIDR块的访问。
这篇亚马逊博客文章一步一步地向您提供教程,您可以找到关于Amazon浏览页面的更多详细信息。
发布于 2018-09-05 15:59:38
你当然可以。下面是操作步骤:
https://stackoverflow.com/questions/52189040
复制相似问题