You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置API Gateway通过VPC Link路由到NLB的特定目标组?

嘿,我来帮你把这个问题理清楚!首先可以明确告诉你:完全不需要为每个微服务单独创建NLB,你现有的单NLB+多监听器的架构完全可以满足需求,下面我一步步讲怎么配置。

核心思路:利用NLB监听器与目标组的绑定关系

NLB是四层(TCP/UDP)负载均衡,每个监听器对应一个端口/协议,并且直接关联一个目标组。所以要让API Gateway路由到特定目标组,本质就是把请求转发到NLB对应监听器的端口上。

具体配置步骤

1. 先理清NLB的监听器-目标组对应关系

先登录EC2控制台,找到你的NLB,查看每个监听器的配置:

  • 记下每个监听器的端口和协议(比如8080端口对应微服务A的目标组,8081对应微服务B)
  • 确认NLB的DNS名称(比如my-nlb-123456789.us-east-1.elb.amazonaws.com)

2. 在API Gateway中配置路由与集成

针对每个需要路由的微服务,做以下配置:

  • 创建API资源:比如为微服务A创建/service-a资源,为微服务B创建/service-b
  • 添加方法并配置VPC Link集成:
    1. 选择你已经创建好的VPC Link
    2. 在端点URL处填写格式为:[协议]://[NLB_DNS名称]:[监听器端口]
      • 示例:如果监听器用HTTP协议、8080端口,就填http://my-nlb-123456789.us-east-1.elb.amazonaws.com:8080
      • 如果是HTTPS监听器,就填https://my-nlb-123456789.us-east-1.elb.amazonaws.com:443(或者你自定义的TLS端口)
    3. (可选)如果后端服务需要接收API的路径参数,在集成请求里设置路径覆盖:比如把API的/service-a/{proxy+}映射到NLB的/{proxy+},这样请求的路径部分会完整传递给目标组里的服务。
关键注意事项
  • NLB是四层负载均衡,不处理HTTP路径逻辑,所以路径的路由区分完全由API Gateway完成,NLB只负责把对应端口的流量转发到绑定的目标组。
  • 如果你用HTTPS集成,确保NLB的监听器配置了有效的ACM证书,AWS内部服务之间会自动信任ACM证书,不需要额外配置。
  • 你的VPC Link已经关联了NLB所在的私有子网,确保API Gateway可以通过VPC Link访问到NLB的端口(私有子网的安全组要允许API Gateway的流量进入对应端口)。

这样配置后,用户访问API Gateway的/service-a路径时,请求会通过VPC Link转发到NLB的8080端口,进而路由到对应的目标组;访问/service-b则转发到8081端口对应的目标组,完美实现多微服务的路由。

内容的提问来源于stack exchange,提问作者user6481062

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 10:42:45