一群同好,分享工作上遇到的問題及經驗,歡迎大家分享交流。
AWS NLB可以設定保留用戶端的來源IP,因此不需要安裝TOA相關套件來達成您的需求。
但啟用用戶端IP保留,需特別注意以下事項:
(1) 目標必須與 NLB 位於相同的 VPC 中
(2) 部分 EC2 instance type 不支援 IP 保留
(3) Target Group 包含 AWS PrivateLink 或其他 NLB 的網卡(ENI)會無法生效
(4) 相關變更只會對新的 TCP 連線生效
以下文檔提供參考
https://docs.aws.amazon.com/zh_tw/elasticloadbalancing/latest/network/load-balancer-target-groups.html#client-ip-preservation
沒有留言:
張貼留言