【发布时间】:2021-08-03 05:34:58
【问题描述】:
我有这样的设置。
-
Application Load Balancer(面向互联网)LB1,Route 53 中的条目为 loadbalancer1.com
-
LB1 位于安全组 sg1 中,该安全组具有接受所有 Https 请求的入站规则。
-
LB1 附加了一个目标组,该目标组有一个属于安全组 sg2 的 EC2 实例 instance1
-
sg2 有入站规则,指定流量只能来自 sg1
-
我在安全组 sg3 中有另一个 EC2 实例 instance2。这个实例想要访问instance1。它通过调用负载均衡器 loadbalancer1.com(在端口 443 即 Https 上)来实现这一点
此设置有效。现在我想做一个改进。因为 loadbalancer1.com 只能从 instance2 访问。我想将安全组 sg1 的入站规则更改为仅接受来自安全组 sg3 的流量。如果我这样做,loadbalancer1.com 将无法从 instance2 访问。
知道为什么吗?
【问题讨论】:
标签: amazon-web-services aws-security-group aws-application-load-balancer