You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将本地服务器用作AWS负载均衡器主服务器的相关技术问题

AWS负载均衡对接本地节点的问题与实践对比

问题背景与技术疑问

我在AWS上部署了Elastic Beanstalk应用,希望将本地服务器作为主节点分担EC2实例的负载,由Elastic LoadBalancer(ELB)启动的EC2实例作为备份。已成功创建IP为10.0.0.34的Client VPN Endpoint(CVPN),但将该IP添加为负载均衡器的注册目标后,健康状态显示请求超时。经排查发现,路由表中没有指向10.0.0.0/24 CVPN子网的条目,ELB无法访问CVPN子网,且无法将CVPN资源ID添加到路由表以实现访问。

现提出以下技术问题:

  • ELB确实无法访问CVPN子网内的设备吗?
  • 除脱离AWS生态外,Site-to-Site VPN和DirectConnect是否是实现该需求的唯一方案?
  • Site-to-Site VPN是否每月仅Private CA就需花费400美元,另加流量费用?

后续实践与云服务商对比

根据建议,已成功在AWS上配置并连接Site-to-Site VPN。输入IP并选择静态路由后,系统不再要求提供Private CA证书。同时测试了Azure,并与AWS进行对比:

Azure优势

  • 定价结构更清晰(6或7个层级),规格明确,但基础层级功能受限
  • 本地站点可使用DDNS,支持输入完全限定域名(FQDN)作为客户端网关地址

AWS优势

  • 网关创建速度更快(等待1分钟vs Azure的30+分钟)
  • 基础层级功能完整且成本低
  • 默认提供两个连接IP以实现冗余,但配置难度较高(Ubiquiti Dream Machine不支持)
  • 可选择的“可下载配置”更多,提供pfSense和strongSwan配置文件(更偏向指导而非可直接覆盖系统的文件)

AWS仍远优于Azure,后者需要用户自行摸索数十个参数的精准设置。

内容的提问来源于stack exchange,提问作者corbyn3

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 05:45:16