M. *_*tki 6 high-availability amazon-ec2 amazon-web-services amazon-elastic-ip amazon-elb
我目前正在尝试找出一个好的配置来使堡垒主机高度可用。我想达到以下目标:
我目前的设置如下:堡垒主机在两个可用区的 Auto Scaling 组中,ELB 在 Auto Scaling 组前面。
这种设置有几个优点:
它也有一些缺点:
另一个明显的解决方案是使用 ElasticIP,在我看来,它有一些缺点:
高可用性 SSH 实例(即堡垒主机)的最佳实践是什么?
看起来要求是以最低合理成本提供堡垒功能,RTO 为 5 分钟。RPO 不适用,因为它实际上是一个可以轻松重建的无状态代理。
我有一个堡垒主机,定义为 AMI 或 CloudFormation 脚本(AMI 更快),位于自动缩放组内,最小/最大/目标设置为 1。我不会有负载均衡器,因为不需要它据我所知。该实例将使用公共域名向 Route53 注册,因此即使实例发生更改,您也可以访问它,这应该会消除 SSH 警告。我可能会从每个子网中的一个实例开始,但如果它们足够可靠,我可能会关闭其中一个实例 - 它们应该如此。
Amazon在此描述了堡垒主机的 CloudFormation 部署。亚马逊在这里有一个最佳实践指南。您不应该使用其弹性 IP 来寻址内部资源,因为它们是公共 IP,并且到它们的流量是收费的,而私有 IP 流量则不收费。域名更便宜。这可能涉及一些 CloudFormation 脚本调整。
归档时间: |
|
查看次数: |
4070 次 |
最近记录: |