You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于AWS应用负载均衡器的短信通知IP白名单配置咨询

为ALB架构配置静态IP用于第三方白名单并兼容EC2扩缩容

你的需求完全可以实现,核心思路是绕开ALB本身无静态IP的限制,通过以下两种常用方案解决:

方案1:用网络负载均衡器(NLB)绑定弹性IP(EIP)

  • AWS的Application Load Balancer(ALB)本身不支持静态公网IP,但Network Load Balancer(NLB)允许为每个可用区绑定一个弹性IP(EIP),这些EIP就是固定的公网IP,可直接提供给第三方加入白名单。
  • 架构调整:把NLB作为对外访问的入口,将NLB的目标组指向你现有的ALB。第三方通过NLB的静态EIP发起请求,流量会转发到ALB,再由ALB按照原有规则分发到前后端EC2对应的目标组。
  • 适配扩缩容:EC2实例的自动扩缩容或重建完全不影响对外的静态IP,因为NLB只需要和ALB保持关联,无需关心后端EC2的变化。

方案2:CloudFront企业版静态IP(适合需CDN加速场景)

  • 如果你需要CDN加速能力,可以将CloudFront前置到ALB前方。CloudFront企业版支持分配固定的静态IP范围,将这些IP提供给第三方白名单即可。
  • 注意:此方案需要升级到CloudFront企业版,成本相对较高,仅建议在有CDN需求时使用。

重要提醒

  • 不要直接给EC2实例绑定EIP,因为EC2扩缩容或重建时,EIP需要手动重新绑定,无法自动适配动态变化的实例。
  • 方案1是最经济且易维护的选择,NLB的EIP可长期保留,后续ALB或EC2的调整都不会影响第三方的访问。

内容的提问来源于stack exchange,提问作者Gurugeeksroyalty

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 04:09:59