将本地服务器用作AWS负载均衡器主服务器的相关技术问题
AWS负载均衡对接本地节点的问题与实践对比
问题背景与技术疑问
我在AWS上部署了Elastic Beanstalk应用,希望将本地服务器作为主节点分担EC2实例的负载,由Elastic LoadBalancer(ELB)启动的EC2实例作为备份。已成功创建IP为10.0.0.34的Client VPN Endpoint(CVPN),但将该IP添加为负载均衡器的注册目标后,健康状态显示请求超时。经排查发现,路由表中没有指向10.0.0.0/24 CVPN子网的条目,ELB无法访问CVPN子网,且无法将CVPN资源ID添加到路由表以实现访问。
现提出以下技术问题:
- ELB确实无法访问CVPN子网内的设备吗?
- 除脱离AWS生态外,Site-to-Site VPN和DirectConnect是否是实现该需求的唯一方案?
- Site-to-Site VPN是否每月仅Private CA就需花费400美元,另加流量费用?
后续实践与云服务商对比
根据建议,已成功在AWS上配置并连接Site-to-Site VPN。输入IP并选择静态路由后,系统不再要求提供Private CA证书。同时测试了Azure,并与AWS进行对比:
Azure优势
- 定价结构更清晰(6或7个层级),规格明确,但基础层级功能受限
- 本地站点可使用DDNS,支持输入完全限定域名(FQDN)作为客户端网关地址
AWS优势
- 网关创建速度更快(等待1分钟vs Azure的30+分钟)
- 基础层级功能完整且成本低
- 默认提供两个连接IP以实现冗余,但配置难度较高(Ubiquiti Dream Machine不支持)
- 可选择的“可下载配置”更多,提供pfSense和strongSwan配置文件(更偏向指导而非可直接覆盖系统的文件)
AWS仍远优于Azure,后者需要用户自行摸索数十个参数的精准设置。
内容的提问来源于stack exchange,提问作者corbyn3
相关产品推荐
相关产品推荐

