我们想要实施 Gitlab-AWS短期凭证,但我们的 Gitlab 实例位于私有的、不可访问 Internet 的 VPC 子网内。
我查看了VPC 终端节点,但找不到与AWS 身份提供商相关的服务,因此我可以授予对子网的 AWS 服务的访问权限。
你知道我如何在不公开 Gitlab 的情况下实现这一目标吗?或者,如果我需要使其可公开访问(这会增加成本),我如何阻止除我们的私有子网(我可以这样做)和 AWS IP 之外的所有访问?(我不知道这是否可能)。
任何建议、最佳实践和解决方法都将受到欢迎。