【问题标题】:Security group rule between aws external ALB and privale Ip ec2 instance?aws外部ALB和privale Ip ec2实例之间的安全组规则?
【发布时间】:2018-08-19 03:24:47
【问题描述】:

我在 aws 中创建了外部应用程序负载均衡器,我需要编写安全组规则以仅允许来自一个私有子网 ec2-instance 的流量。请问有什么建议吗?

【问题讨论】:

  • 首先,确保将 ELB 放置在可以在 VPC 中寻址子网的可用区中。然后将安全组 (SG) 与相关端口和 SG 源列入白名单一起使用,以及正确配置 NACL 和路由表的其他配置。
  • @ashan 感谢您的回复,我已将 ELB 和 ec2 实例放置在 sampe vpc 相同的可用区但不同的子网中,ec2 在私有子网中 ELB 在公共子网中为什么因为它面向互联网的负载均衡器,你能在这种情况下建议我如何配置

标签: amazon-web-services amazon-ec2 aws-elb


【解决方案1】:

私有子网

如果子网的默认流量被路由到 NAT 实例/网关或完全没有默认路由,则该子网称为私有子网。例如,在此子网中启动的实例即使具有弹性 IP 地址或与之关联的公共 IP 地址,也不能公开访问。

在 ELB 安全组中打开你的 VPC nat IP

【讨论】:

    【解决方案2】:

    我自己找到了答案,在深入研究 aws doc 之后,我必须在 ELB 的安全规则中允许 nat ip

    【讨论】:

      猜你喜欢
      • 2021-10-30
      • 2020-11-08
      • 2021-05-08
      • 2016-06-01
      • 2015-10-08
      • 1970-01-01
      • 2018-08-25
      • 1970-01-01
      • 2021-03-28
      相关资源
      最近更新 更多