AWSでDirectConnect経由のNLBを試してみる


現状の環境

社内からaws、awsから社内環境共にHttpProxy専用のVPCを通して、アクセスしています。
社内、aws環境共に複数のHttpProxyサーバに対してCNAMEを切ってアクセスしています。(DNSラウンドロビン)

やりたいこと

現在の構成では、HttpProxyサーバが死んだ場合にDNSに登録し直さないといけません。
社内環境では結構面倒なので、NLBを挟んでNLB配下のHttpProxyサーバは、autoscaleにしたいと思います。
(ちなみにELBの場合はIPアドレスが固定ではないので使えません)
NLBの場合は、プライベートアドレスも固定されるらしいので、こちらを使ってみたいと思います。
DNSには、NLBのプライベートアドレスを登録する予定です。

完成予定図

ここで問題発生

同一VPC内からのNLBへのプライベートIPへのアクセスは上手く行くのですが、社内もしくは他VPCからNLBへのプライベートIPへのアクセスが上手くいきません。
awsへ質問を投げた所、同様の問い合わせが来てるとの事です。(バグっぽい感じでした)
進展があったら更新します。