代码之家  ›  专栏  ›  技术社区  ›  rynop

AWS直接连接:从VPC Lambda到prem服务器的路由

  •  1
  • rynop  · 技术社区  · 7 年前

    AWS Direct Connect ,是否可以:

    1. 从AWS(比如说EC2)向我的本地数据中心发出请求?我只读的文档似乎明确指出directconnect允许您建立从数据中心到AWS的连接(而不是相反)。
    2. 如果问题1的答案是肯定的,是否可以从VPC中运行的lambda连接到我的数据中心?我想执行 puppeteer 在lambda内部对运行在数据中心服务器上的web应用程序。

    我对人际网络的了解已经够危险的了,但绝不是专家。回答的方式,非网络管理员可以理解将不胜感激。

    2 回复  |  直到 7 年前
        1
  •  4
  •   Matt D    7 年前

    简而言之:是的,是的

    对于AWS帐户中的特定用例,您只需执行以下操作:

    • 添加允许访问Web服务的CIDR的安全组

    然后,您可以像在自己的网络上一样与内部部署服务器进行通信。

        2
  •  2
  •   Jerry Hoerig    7 年前

    是的,你可以。它需要在您的数据中心中使用适当的防火墙规则来允许流量,并且您仍然需要确保您的安全组/nacl允许流量正常流动。最后,您需要知道子网的路由,以便知道将流量发送到何处。

        3
  •  0
  •   jestadi    6 年前

    是的,一旦在AWS和On Prem之间建立了直接连接,它们看起来是逻辑连接的,但是真正的交通流只有在有适当的路由设置时才会发生,比如 firewalls/NACL/Security Groups etc.. on both AWS and On-prem Side(*usually organisations do prefer a firewall on On-prem before they send traffic to AWS so double check with the networking team*) if you have one