将 AWS 私有网络(VPC)中本地 Gitlab 的外部服务的外部 IP 列入白名单

将 AWS 私有网络(VPC)中本地 Gitlab 的外部服务的外部 IP 列入白名单

我有一个技术问题,我在私有网络上有一个本地 Gitlab,我想进行集成(Localize),那里的文档说我必须将一系列 IP 地址列入白名单,Localize 也必须使用域名,所以我需要放一个公共记录(这不是我想要的,我的私有 Gitlab 有一个公共域记录)

最好的解决方案是什么,以便我的 Gitlab 保持安全并保留在我的私人网络上。

我应该放置网络负载均衡器,使用安全组,还是私有链接,私有端点,ACL,WAF ???我正在寻找最安全的方式,可能使用 NLB 和带有公共记录的私有链接。

我并不是在寻找 Ipsec 隧道,只是为了将 Lokalize 应用程序集成中的公共 IP 地址列入白名单(请参阅文档:https://docs.lokalise.com/en/articles/1789855-gitlab) 进入我的内部 Gitlab 私人网络,但我仍然不知道最好的方法。

我会使用 IP 执行类似安全组的操作,使用指向我的负载均衡器的公共别名 Route 53 记录。或者将端点加入到我的负载均衡器。出于安全原因,我不想提供太多关键信息,但如果有人对如何操作有具体问题,请告诉我,在那些

此致

相关内容