【发布时间】:2018-08-20 00:21:24
【问题描述】:
我有一个负载均衡器和 Auto-Scaling 组。负载均衡器将流量发送到我的 Auto-Scaling 组。我有两个实例:实例 7000(正在侦听端口 7000,是自动缩放组的一部分,并从负载均衡器获取流量)和实例 8545(正在侦听端口 8545,它只是一个单一实例,即不属于负载均衡器或 Auto-Scaling 组)。
我有一个负载均衡器安全组(“LB-SG”)和一个用于实例 8545 的安全组(“App-SG”)。我希望实例 8545 仅允许来自属于负载均衡器/自动扩展组的实例的流量。因此,我在端口 8545 上将“LB-SG”作为“App-SG”的入站规则,但它不起作用。但是,如果我只是将 8545 端口上的实例 7000 的 IP 地址作为入站规则包含在“LB-SG”中,它就可以完美地工作。但这并不能解决我的问题,因为如果 Auto-Scaling Group 添加了更多实例或 IP 地址发生更改,那么它将无法正常工作。
编辑:为了清楚起见重新措辞
【问题讨论】:
标签: amazon-web-services amazon-ec2 load-balancing elastic-load-balancer aws-security-group