2016-11-10 36 views
0

我正在尋找兩套自動縮放,負載均衡的服務器,由兩個aws客戶端擁有,它們都部署在同一個可用區域內,並通過http進行通信。如何確保流量限制在可用區域?

如何確保兩組服務器之間的流量不會流向互聯網?可用區內的延遲應該非常低。

+0

你如何保證自己是在同可用性區域? –

+0

雙方的基礎設施都部署在一個區域內 – blueberryfields

+0

可用區域ID只是創建AWS賬戶時指定給區域的指標。例如,不能保證一個AWS賬戶中的「us-east-1a」和另一個AWS賬戶中的「us-east-1a」實際上指的是相同的AZ。 –

回答

1

多個AWS賬戶

如果你想找到來自不同AWS賬戶同一可用性區域的服務,您將需要確定如何每個帳戶名稱每個可用區。

Regions and Availability Zones

的可用性區域由一個區域代碼後面是字母標識符表示;例如,us-east-1a。爲確保資源分佈在一個區域的可用區域內,我們將可用區域獨立映射到每個賬戶的標識符。例如,您的可用區域us-east-1a可能與另一個帳戶的us-east-1a不同。您無法協調帳戶之間的可用區域。

那麼,其實一種協調它的方式。有兩種方法來確定AZ之間的映射關係AWS賬戶:

  • 聯繫AWS支持,並要求該區域在賬戶之間相互映射,或
  • 現貨定價

現貨定價是每AZ,所以如果您查看每個帳戶中競價型實例的價格,您將能夠找出哪些AZ互相映射。只需選擇一個實例類型並查找相同形狀的圖形!

保障交通如果通過私有IP地址參考實例不會在互聯網上

去的話,流量將永遠不會在互聯網上走。如果您的實例使用不同的AWS賬戶和/或不同的VPC,則可以使用VPC Peering將VPC連接在一起(甚至在不同賬戶之間)。然後,您可以通過專用IP地址路由流量,並且不會有流量通過互聯網流動。

規則VPC對等:

  • 同一區域
  • 非重疊的IP地址範圍
  • 可以從不同的AWS賬戶
+0

謝謝 - 特別是對於VPC對等參考 – blueberryfields

相關問題