【发布时间】:2021-03-26 05:41:07
【问题描述】:
我在非默认 VPC 中有以下架构。
Route53 -> ALB(web server) - > Ec2 (web servers) - > ALB(application server) - > Ec2 (application server) - > RDS.
我希望我的 ALB for App 服务器仅读取来自 Ec2 Web 服务器的流量。 我尝试在 ALB 的安全性中添加一条规则,并将源作为 Ec2 Web 服务器的安全组。
由于某种原因,它不起作用。但是当我添加 0.0.0.0/0 作为规则的来源时,它正在工作。
我觉得我在这里遗漏了一些东西。 谁能帮我解决这个问题?
【问题讨论】:
-
是
ALB(application server)内部/私有 ALB 吗? -
@Marcin 它面向互联网
-
这就是它可能不起作用的原因。您可以仔细检查并使用 VPC cidr 范围而不是
0.0.0.0/0? -
@Marcin 我不希望 ALB 应用程序服务器面向 Internet。它应该只能从 wen 服务器访问,抱歉最后的评论
-
架构在 ALB 详细信息中面向互联网
标签: amazon-web-services aws-security-group aws-application-load-balancer