2015-02-07 3 views
0

У меня есть ELB (в EC2 classic), и один из моих клиентов хочет жестко закодировать IP-адрес своего правила брандмауэра для доступа к нашему сайту. Я знаю, что ELB не предоставляет статический IP-адрес, но есть ли способ настроить экземпляр (только для них), который они могли бы использовать и использовать в качестве шлюза для нашего API?Создайте шлюз или экземпляр NAT

(я думал об использовании HA Proxy на OpsWorks, но он указывает прямо на моих случаях и мне нужно что-то, что указывает на мой УДР, потому что разрешение SSL происходит на этом уровне)

Любые рекомендации будут очень полезны.

ответ

0

Я предполагаю, что вы используете один или несколько экземпляров за вашим ELB.

Вы должны иметь возможность назначить эластичный IP для одного из этих экземпляров. В EC2 classic EIPs необходимо будет повторно подключиться при перезапуске вашего экземпляра.

+0

Это не работает в моем случае, потому что SSL происходит на уровне ELB – Elie

+0

Нет причин, по которым вы также не можете настроить SSL на экземпляр. – chris

+0

У экземпляра уже есть завершение SSL ... но я не хочу поддерживать SSL-сертификат между ELB и экземпляром (срок действия сертификата ssl истек для сервера задней части) – Elie