того, чтобы на уровне SG открыть доступ от ELB до таргетов в его TG, на которые эта самая SG навешена?
Моя проблема в том, что в той же самой сети, где находятся таргеты из TG существуют другие сервисы, доступ между которыми не нужен и поэтому открывать inbound из целой сети не очень хочется. А открывать доступ только с ELB IP не комильфо - он жеж динамический
Можно сделать lambda и обновлять этот динамеческий ip адрес.
SG могут брать как таргет другие SG. Можно одной группе сервисов дать определенную SG и среференсить ее в только в TG. Изолировать логически. Как вариант, если я правильно понял проблему.
Обсуждают сегодня