繁体   English   中英

从公共 su.net 连接到私有 su.net

[英]Connecting from public subnet to private subnet

我只想问一个场景。 我打算创建一个简单的架构。

我将只创建一个 VPC,并将创建两个 EC2,其中一个是公共 su.net,另一个是私有 su.net。

我将在公共 su.net 上部署我的 vuejs 应用程序 我将在私有 su.net 上部署我的 rest API 和数据库

正如我所说,它们将在同一个 VPC 中。

在这种情况下,我需要 NAT 网关吗? 或者仅在一个 VPC 内的私有和公共 su.net 之间不需要 NAT 网关? 因为AWS pricing上面写着VPC不pay,NAT gateway付费。

最好

在 VPC 内部,只要 SecurityGroups 允许,您就可以在不同的私有和公共 su.net 之间进行通信。

但在这里我有一个担忧。 如果 VueJS 应用程序在用户浏览器上运行,那么它将联系 inte.net 上的 API,然后 API 需要可公开访问。 所以“在公共 su.net 中”(或在公共 ALB 后面)。

以最原生的方式实现这一点的一种常用方法是将 VueJS 应用程序放在 S3 存储桶中(几乎没有成本),使用云前端分发,并使用 API 网关或 AppSync 为您的 API 提供服务。只有您的数据库(如果这是 RDS)才会使用专有网络。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM