Global Accelerator 中的自定义路由加速器的 Amazon VPC 子网端点 - AWS Global Accelerator

Global Accelerator 中的自定义路由加速器的 Amazon VPC 子网端点

自定义路由加速器的端点是可通过加速器接收流量的 Amazon Virtual Private Cloud(VPC)子网。每个子网可以包含一个或多个 Amazon EC2 实例目标。添加子网端点时,Global Accelerator 会生成新的端口映射。然后,您可以使用 Global Accelerator API 获取子网所有端口映射的静态列表,您可以使用该列表将流量路由到子网中的目标 EC2 实例 IP 地址。有关更多信息,请参阅 ListCustomRoutingPortMappings

在为自定义路由加速器添加 VPC 子网和目标时,请注意以下几点:

  • 您只能将流量引导到子网中的 EC2 实例,而不能将流量引导到其它资源,例如负载均衡器(与标准加速器不同)。

  • 子网端点中的 EC2 实例目标不能是以下类型之一:C1、CC1、CC2、CG1、CG2、CR1、CS1、G1、G2、HI1、HS1、M1、M2、M3 或 T1。

  • 默认情况下,通过自定义路由加速器引导的流量无法到达子网中的任何目标。要使目标实例能够接收流量,必须选择允许所有流量流向子网,或者选择允许流量流向子网中的特定实例 IP 地址和端口(目标套接字)。

    重要

    更新子网或特定目标以允许或拒绝流量这一操作需要一定时间才能在互联网上传播。要确定更改是否已传播,可以使用 DescribeCustomRoutingAccelerator API 操作来检查加速器状态。有关更多信息,请参阅 DescribeCustomRoutingAccelerator

  • 由于 VPC 子网保留客户端 IP 地址,因此在添加子网作为自定义路由加速器的端点时,应查看相关的安全和配置信息。有关更多信息,请参阅 对保留客户端 IP 地址的端点的要求

  • 当您将资源配置为 Global Accelerator 后面的端点时,建议您不要通过互联网将流量直接发送到相同的端点。发送直接流量可能会导致连接冲突问题。

要了解更多信息,请参阅 自定义路由加速器在 Global Accelerator 中的工作原理