我有几个实例在同一个安全组(比如:Group-A)中运行,它们需要相互通信,特别是端口 4369。
每个实例都有不同的弹性 IP。
安全组配置为允许通过 TCP:4369 Soruce:sg-XXXXX (Group-A) 的入站流量
但是,实例只能通过内部 IP (10.xxx.xxx.xx) 或亚马逊公共 DNS 相互通信:ec2-ELASTIC-IP.compute-1.amazonaws.com(显然亚马逊会将其转换为内部 IP) .
如果我使用弹性 IP,它将无法正常工作。如果我使用自己的指向弹性 IP 的 FQDN,它将无法正常工作。
如果我将入站规则中的源从 sg-XXXXX (Group-A) 更改为 0.0.0.0,它将与我自己的 FQDN 和弹性 IP 一起使用。但出于安全考虑,我们不会使用它。如果我删除入站规则,则没有任何效果,甚至使用内部 IP。
那么如果我想使用自己的 FQDN 应该怎么做呢?(worker-1.company.com -> Elastic IP),可读性更强,更易于管理。