【问题标题】:Allow EC2 Security Group access from Beanstalk Security Group允许从 Beanstalk 安全组访问 EC2 安全组
【发布时间】:2014-09-24 02:33:08
【问题描述】:

我有一个 Amazon Beanstalk 负载均衡器 设置,可根据需要添加/删除 ec2 服务器。此负载均衡器的安全组称为prod-sc


我还有一个使用安全组 elasticsearch-scAmazon EC2 实例。

现在我需要elasticsearch-sc 以允许从prod-sc 访问端口9200

但是,每次我尝试通过提供 prod-sc 组 ID 在 elasticsearch-sc 中进行配置时,都会收到一条错误消息

Could not update your security group rules (No changes were made): You may not define rules between a VPC group and a non-VPC group.


如何让prod-sc 访问elasticsearch-sc

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-elastic-beanstalk


    【解决方案1】:

    【讨论】:

    • 啊罗希特!感谢您指出您可以使用/不使用 VPC 创建安全组,我认为此 VPC 配置是在创建 EC2 实例时完成的!所以调查我发现实际上我的 EC2 安全组在 VPC 中,但我的 beanstalks 安全组不在。那么我应该在 VPC 中创建一个新的安全组并重新分配我的 beanstalk 实例以使用它吗?
    • 您可以在同一个 VPC 内启动 beanstalk 环境,然后您的 ec2 安全组将在 VPC 内。在此处阅读更多信息:docs.aws.amazon.com/elasticbeanstalk/latest/dg/… 或者您可以在 VPC 之外创建两个安全组。
    • 太棒了!谢谢罗希特。最后一件事,当我试图复制我的 Beanstalk 安全组时,我注意到它有一个用于 HTTP 的入站端口 80 来获取“amazon-elb/sg-4a2c346a (amazon-elb-sg)”。这是什么?我到处找,找不到任何关于这个 ID 代表什么的参考。
    • Beanstalk 为您创建一个 EC2 实例并为您创建一个 ELB。两者都有自己的安全组。您的 EC2 实例正在侦听端口 80,我们需要允许 ELB 访问在此 EC2 实例上运行的 Web 服务器。因此,ELB 安全组“amazon-elb/sg-4a2c346a (amazon-elb-sg)”已被明确授予对 EC2 实例上端口 80 的入站访问权限。
    • 好吧,我的 VPC 中似乎什么都没有,甚至我的 RDS 也没有。我是否必须重新创建 beanstalk env,重新创建 rds,或者有没有办法即时将它们添加到 vpc?
    猜你喜欢
    • 2016-11-21
    • 2020-02-08
    • 1970-01-01
    • 2014-03-09
    • 2017-08-30
    • 2021-05-07
    • 2017-08-01
    • 2015-10-08
    • 2021-10-20
    相关资源
    最近更新 更多