balancer, который живет допустим в VPC A, из другого VPC, например VPC B?
при этом не хотелось бы давать роут ко всему субнету в VPC A для VPC B
Посмотрите в сторону private link. Ещё можно сделать peering или transit gw с хитрыми политиками роутинга
Адреса балансера назначаются динамически. Если это нарушает безопасность - сделайте отдельные подсети для внутренних балансеров, это беспрактис.
Обсуждают сегодня