【发布时间】:2020-02-27 10:35:11
【问题描述】:
问题
有没有办法确保访问仅来自特定的 NLB?在当前的 NLB 限制下,我不确定是否有办法。
限制
AWS 网络负载均衡器 (NLB) 没有安全组 (SG),因此无法使用 SG 来验证源是 NLB。
NLB(instance ID target)保留外部客户端的源IP地址,因此无法使用源IP验证源是NLB。
参考文献
- Network Load Balancers don't have Security Groups
-
Source IP Preservation
如果您使用实例 ID 指定目标,则会保留客户端的源 IP 地址并将其提供给您的应用程序。
【问题讨论】:
标签: amazon-web-services aws-load-balancer nlb