我们有 2 个区域,主要区域和次要区域,其中配置了 VPC,以便该 VPC 中的 EC2 实例向私有 VPC 终端节点发出请求,该终端节点将从该区域为 DynamoDB 提供服务。我们的 Amazon DynamoDB 表是全局表。出于安全原因,我们的目标是让我们的请求保留在 Amazon 网络中。
我们有一个计划任务,它将在我们主要区域的 EC2 实例上运行。我们希望通过在主要区域 DynamoDB 服务降级的情况下将 DynamoDB 请求故障转移到次要区域来使其更具弹性。这是 AWS 在可用性和耐用性部分中推荐的。
我查看了这些文档:Endpoints for Amazon DynamoDB和Using Amazon VPC Endpoints to Access DynamoDB,但它们似乎没有提供任何解决方案。甚至可以从另一个区域向私有 VPC 端点发出请求吗?
目标是通过不将请求发送到 Internet 来实现多区域弹性和良好的安全性。