작성
·
49
0
안녕하세요.
ELB(ALB)를 통해 EC2를 연결하여 사용중입니다.
ALB의 가용영역 ip주소를 상대방 방화벽에서 허용 후 백엔드 서버에 접근 가능한 구조입니다.
이 때, 가용영역의 ip주소가 주기적으로 변동되어 방화벽에서 허용 ip주소를 매번 바꿔야 하는 문제가 발생했습니다.
이 문제를 해결할 수 있는 방법이 있을까요?
답변 1
0
안녕하세요 재훈님 ! 질문 잘해주셨어요 !
질문해주신 내용에 대해 답변드려볼게요~~
ALB는 가용성과 확장성을 위해 IP 주소가 동적으로 변경되는 구조 특성상
발생하는 일반적인 이슈에요 ~
2가지 해결 방법 소개드릴게요 !
첫번째 방법은 ALB → NLB로 변경 후 Elastic IP를 할당하는
"Network Load Balancer(NLB) + Elastic IP사용" 방법입니다 !
NLB는 고정 IP(Elastic IP) 지원해요 !
방화벽에서 Elastic IP만 허용하면 해결하실 수 있어요 ~
두번째 방법은 IP 대신 도메인으로 방화벽을 설정하는 "ALB + 도메인 기반 접근제어" 방법입니다 !
도메인은 고정되어 있으니 IP 변경 문제를 해결하실수 있어요 ~
HTTP/HTTPS 로드밸런싱 기능이 필요하다면 도메인 기반 접근 제어를 고려해보시길 추천드려요 :)
아래 레퍼런스들 참고해보시면 도움이 되실것 같아서 첨부해드려요 :)
https://moonganzi.tistory.com/51
https://juju-study.tistory.com/1010
https://goodahn.tistory.com/123
추가로 궁금하신 점 있으시면 또 질문 남겨주세요~~