AWS Migrate Classic Load Balancer в Application Load Balancer

Я ищу интеграцию WAF в мою существующую настройку сервера, поскольку у меня есть Classic Load Balancer (с экземплярами EC2), который не поддерживает WAF, мне нужно перейти на Application Load Balancer.

Можно ли перенести существующий Classic Load Balancer на Application Load Balancer без изменения DNS (запись A)?


person Zlahc    schedule 03.11.2017    source источник
comment
Нет, я так не думаю, вы можете связать собственный домен с LB, но запись будет меняться по мере создания нового LB. Если бы вы использовали собственное доменное имя, вам пришлось бы изменить его только один раз.   -  person Kush Vyas    schedule 03.11.2017


Ответы (2)


Вы не можете перейти с CLB на ALB с помощью каких-либо известных мне инструментов. Вы можете создать ALB для работы параллельно с CLB. Убедившись, что ALB правильно работает с вашей конфигурацией WAF, измените записи Route 53. Подождите несколько дней, а затем удалите CLB. Это позволит DNS-серверам по всему миру догнать новые настройки DNS. Единственная область, в которой у вас могут возникнуть проблемы с параллельным запуском нового ELB, - это использование разгрузки SSL на ELB. Для этого потребуется переключение DNS, чтобы имя DNS совпадало с записями SSL. Для этого я обычно добавляю запись test.mydomain.com, чтобы убедиться, что SSL работает.

person John Hanley    schedule 03.11.2017
comment
Похоже, ты прав. Чтобы увидеть ALB в параметрах конфигурации среды ElasticBeanstalk, необходимо его воссоздать. - person Amio.io; 29.06.2018

Amazon выпустила инструмент миграции, упрощающий перенос Classic Load Balancer на Application Load Balancer. Они предоставляют инструкции о том, как можно выполнять миграцию параллельно, со стратегией постепенного перенаправления трафика на новый ALB. Подробнее см. https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/migrate-to-application-load-balancer.html

person Bishbulb    schedule 31.01.2018
comment
Но для использования инструмента миграции Classic Load Balancer должен находиться в VPC. - person raksheetbhat; 17.05.2018