当前位置: 首页 > news >正文

OKX 客户 Colo 内网域名接入方式

# OKX 客户 Colo 内网域名接入方式> 为 OKX Colo 客户配置内网域名访问---## 一、第一种:Peering 接入方式### 1.1 RapidX Colo 内网域名| Rapidx Colo 内网域名 | IP | 端口 |
|--------------------|-----|------|
| http://ws.private.example.com | 10.19.7.197 | 80 |
| http://api.private.example.com | 10.19.7.197 | 80 |

### 1.2 OKX Colo 内网域名| OKX Colo 内网域名 | IP | 端口 |
|-----------------|-----|------|
| http://okxws.private.example.com | 192.168.47.168 | 80 |
| http://okxapi.private.example.com | 192.168.47.168 | 80 |

### 1.3 接入方式**接入方式**:用户 VPC Peering 接入 VPC,开放对应安全组1. RapidX Colo 用户接入 cpg**内网域名生效方式**:均为公网 DNS 解析至内网 IP**代理方式**:Nginx 七层代理---## 二、第二种:Endpoint 接入方式### 2.1 Endpoint Service 信息| 配置项 | 值 |
|--------|-----|
| **Endpoint Service** | `vpce-svc-06c9325303b3725c0` |
| **私有 DNS 名称** | `api.private.example.com` |### 2.2 配置步骤#### Step 1: 新建允许委托人账号白名单 (LTP)在 Endpoint Service 中添加允许委托人:
- 添加客户的 AWS 账户 Root ARN#### Step 2: 开启用户网段白名单 (LTP)配置安全组:`prod-private-api-nlb-foruser`#### Step 3: 用户新建 Endpoint (User)用户在自己的 VPC 中创建 VPC Endpoint:
- 选择 Endpoint Service: `vpce-svc-06c9325303b3725c0`
- **需要启用私有 DNS 名称**#### Step 4: 开放 Endpoint 白名单 (User)用户配置 Endpoint 安全组,允许必要的入站规则。---## 三、架构图```
┌─────────────────────────────────────────────────────────────────────────┐
│                    OKX Colo 内网接入架构                                 │
├─────────────────────────────────────────────────────────────────────────┤
│                                                                          │
│   方式一:VPC Peering                                                   │
│   ┌─────────────────┐              ┌─────────────────┐                  │
│   │   客户 VPC       │◄────────────►│   LTP VPC       │                  │
│   │  192.168.x.x    │  Peering     │  10.19.x.x      │                  │
│   │                 │              │                 │                  │
│   │  ┌───────────┐  │              │  ┌───────────┐  │                  │
│   │  │ 客户应用   │  │              │  │  Nginx    │  │                  │
│   │  └─────┬─────┘  │              │  │  代理     │  │                  │
│   │        │        │              │  └─────┬─────┘  │                  │
│   │        └────────┼──────────────┼────────┘        │                  │
│   └─────────────────┘              └─────────────────┘                  │
│                                                                          │
│   方式二:VPC Endpoint                                                   │
│   ┌─────────────────┐              ┌─────────────────┐                  │
│   │   客户 VPC       │              │   LTP VPC       │                  │
│   │                 │              │                 │                  │
│   │  ┌───────────┐  │              │  ┌───────────┐  │                  │
│   │  │ VPC       │  │  PrivateLink │  │ Endpoint  │  │                  │
│   │  │ Endpoint  │◄─┼──────────────┼──┤ Service   │  │                  │
│   │  │ (ENI)     │  │              │  │ (NLB)     │  │                  │
│   │  └───────────┘  │              │  └───────────┘  │                  │
│   │        │        │              │                 │                  │
│   │  私有 DNS 解析   │              │                 │                  │
│   │  api.private... │              │                 │                  │
│   └─────────────────┘              └─────────────────┘                  │
│                                                                          │
└─────────────────────────────────────────────────────────────────────────┘
```---## 四、对比| 方式 | 优点 | 缺点 |
|------|------|------|
| **VPC Peering** | 配置简单、延迟低 | 需要管理路由、CIDR 不能重叠 |
| **VPC Endpoint** | 安全隔离、支持跨账户 | 配置较复杂、有额外费用 |---

 

http://www.jsqmd.com/news/412584/

相关文章:

  • seedance 2.0牛在哪里?
  • 基于深度学习的违章停车检测系统的设计与实现
  • 如何看待OpenClaw(曾用名:Clawdbot、Moltbot)?
  • C++/Python混合编程之Pybind11的使用
  • SRE 应用稳定性看板-从应用维度监控服务健康状态,基于 Apdex 评分体系
  • 大数据领域数据中台的质量评估方法
  • 使用 Terraform + Terragrunt 管理 AWS 基础设施项目说明
  • **4皇后问题回溯搜索过程**的图文解析、关键函数说明及核心考点总结,结构清晰、逻辑准确
  • 系统思考:自由职业背后的悖论
  • Sora2 免费去水印网站
  • **回溯法在两个经典问题(0-1背包、n皇后)中的应用**的清晰解读,涵盖了搜索树结构、剪枝策略、可行解识别与核心约束条件
  • Learning on the Manifold: Unlocking Standard Diffusion Transformers withRepresentation Encoders
  • **分支限界法(结合回溯思想)求解0-1背包问题**的核心流程与结果
  • 20260225 之所思 - 人生如梦
  • build_fsd_luyan_from_rm——注释
  • 回溯法的两种实现方式(迭代与递归)本质上都是对解空间树进行深度优先搜索(DFS),区别在于控制搜索过程的机制不同
  • WPF implement DelCommand inherited from ICommand from scratch
  • **0-1 背包问题的分支限界法(Branch and Bound)求解框架**,核心融合了**贪心松弛上界估计**与**精确剪枝策略**
  • N9e配置电话告警,实现故障的电话(语音)通知
  • Grafana + Loki 使用说明
  • windows上子系统WSL下载和使用
  • linux系统 Qt 通常的目录结构
  • 算法备案分类详细及合规要点整理(2026年更新版)
  • MySQL数据库从win导出成_db.sql复制到linux
  • EC2 使用 dnsmasq 本地缓存 + EKS 使用 NodeLocalDNS
  • 基于 Kubernetes + Helm 部署高可用 ETCD 集群
  • OS 核心知识点全解析(一)
  • Redis 迁移方案-RedisShake
  • qml可拖动折线图
  • 【linuxqt】qsql_mysql.cpp:57:10: fatal error: QtSql/private/qsqldriver_p.h: No such file or directory