AWS Elastic BeanStalk и VPC

Можем ли мы иметь два приложения эластичного beanstalk вместе с экземплярами базы данных RDS в одном VPC.

Я пытаюсь сделать следующее:

1) EB App1: веб-уровень, который передает веб-запрос

2) EB App2: Уровень рабочего (приложения), выполняющего обработку

3) Экземпляры RDS Db: это уровень базы данных.

Я хочу поместить каждое из вышеперечисленных в один VPC и назначить их в рамках отдельных групп безопасности VPC в этом VPC, тем самым контролируя поток трафика между всеми уровнями.

Кроме того, могу ли я разделить эти группы безопасности на несколько зон доступности.

Допускает ли beanstalk и VPC этот предложенный выше дизайн, и это хороший дизайн, или я слишком усложняю.

Спасибо MHF


person MHF    schedule 09.09.2016    source источник


Ответы (1)


Я хочу поместить каждое из вышеперечисленных в один VPC и назначить их в рамках отдельных групп безопасности VPC в этом VPC, тем самым контролируя поток трафика между всеми уровнями.

Да, конечно, именно так работает VPC.

Кроме того, могу ли я разделить эти группы безопасности на несколько зон доступности.

Группы безопасности охватывают весь VPC, они автоматически охватывают все зоны доступности. Вам нужно будет создать правила группы безопасности, которые определяют диапазон IP-адресов определенной подсети, чтобы сузить группу безопасности до определенной зоны доступности.

Допускает ли beanstalk и VPC этот предложенный выше дизайн, и это хороший дизайн, или я слишком усложняю.

Да, это обычная конфигурация AWS VPC. То, что вы предлагаете, - это нормальный способ сделать это.

person Mark B    schedule 09.09.2016