【发布时间】:2018-08-19 03:24:47
【问题描述】:
我在 aws 中创建了外部应用程序负载均衡器,我需要编写安全组规则以仅允许来自一个私有子网 ec2-instance 的流量。请问有什么建议吗?
【问题讨论】:
-
首先,确保将 ELB 放置在可以在 VPC 中寻址子网的可用区中。然后将安全组 (SG) 与相关端口和 SG 源列入白名单一起使用,以及正确配置 NACL 和路由表的其他配置。
-
@ashan 感谢您的回复,我已将 ELB 和 ec2 实例放置在 sampe vpc 相同的可用区但不同的子网中,ec2 在私有子网中 ELB 在公共子网中为什么因为它面向互联网的负载均衡器,你能在这种情况下建议我如何配置
标签: amazon-web-services amazon-ec2 aws-elb