у вас в компании нет какого-то странного требования, что этот gateway, раз он public, должен находиться вне кластера? Никак не могу понять что это вообще за бредовая идея. например, на амазоне можно просто сделать route53 который смотрит в public IP kong на кластере. (вопрос не про джаву, а скоре к сеньорам)
может ребята с балансировщиком путают
У нас была структура: nginx reverse proxy -> приватный zuul -> микросервисы. Nginx потребовали вынести в отдельный ec2 инстанс (бастион), а все остальные контейнеры крутились в другом инстансе, только под приватной сеткой.
>Nginx потребовали вынести в отдельный ec2 инстанс (бастион), а все остальные контейнеры крутились в другом инстансе, только под приватной сеткой. А как они у вас были соединены? Это разные VPC? и есть ли какой-то отдельный load balancer между вашим public instance и приватной сеткой.
Подвязали приватный домен (route53) для приватного инстанса, nginx просто проксировал на этот домен, все в рамках одного VPC. До LB так и не дошли, все остановилось на стадии разработки.
точнее перепилили все на лямбдах и nodejs )
Обсуждают сегодня