【问题标题】:AWS EC2: does Network Load Balancer have security groups?AWS EC2:网络负载均衡器有安全组吗?
【发布时间】:2022-01-26 07:56:07
【问题描述】:

在文档中:https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-update-security-groups.html 编辑负载均衡器的安全组时提示如下:

Update the associated security groups
You can update the security groups associated with your load balancer at any time.

To update security groups using the console:

1. Open the Amazon EC2 console at https://console.aws.amazon.com/ec2/.

2. On the navigation pane, under LOAD BALANCING, choose Load Balancers.

3. Select the load balancer.

4. On the Description tab, under Security, choose Edit security groups.

5. To associate a security group with your load balancer, select it. To remove a security group from your load balancer, clear it.

6. Choose Save.

但是,对于我的网络负载均衡器,我无法选择“编辑安全组”选项。它是灰色的:

那么如何编辑它的安全组呢?

由于安全组配置,当前对 NLB 的请求无法传递到目标组中的 EC2 实例。

为什么我不能编辑??

【问题讨论】:

    标签: amazon-web-services amazon-ec2 aws-security-group aws-load-balancer


    【解决方案1】:

    不,网络负载均衡器没有安全组。您应该根据 IP 地址或 CIDR 块将安全组直接添加到 EC2 目标。

    见:Target Security Groups - Elastic Load Balancing

    【讨论】:

    • 澄清一下:源 IP 是从 NLB 保留的,因此您需要直接在 EC2 上的安全组上配置客户端 IP 范围,就好像 NLB 不存在一样。客户端连接到 NLB IP。
    • 您说“配置...好像没有 NLB”。我在 EC2 实例中托管后端 api 服务。那么,我必须配置我的实例的安全组,以便它允许来自公共互联网的连接?那是不安全的。我想只允许来自我的 AWS API 网关或 NLB 的流量访问我在端口 3000 上的 EC2 实例。NLB 没有 IP 地址(我在描述中找不到)。
    • 如果您有 NLB,则必须设置 VPCLink 您的 API 网关。您的流量到达 NLB 时不会来自公共互联网,而是来自 API 网关。
    • @ErvinSzilagyi 是的,从 API 网关到 NLB 的流量没有问题。问题是如何配置 EC2 实例安全组来接受这样的流量。
    • 您将负载均衡器和应用程序放在不同的子网上。在应用程序的 SG 上,您只允许来自 NLB 所在子网的流量。更多阅读:aws.amazon.com/blogs/compute/… SG 规则推荐:docs.aws.amazon.com/elasticloadbalancing/latest/network/…
    猜你喜欢
    • 2019-09-03
    • 1970-01-01
    • 2014-03-09
    • 2022-01-15
    • 1970-01-01
    • 1970-01-01
    • 2018-05-19
    • 2017-08-09
    • 1970-01-01
    相关资源
    最近更新 更多