Я хочу временно заблокировать порт 80 для внешнего мира, но хочу, чтобы балансировщик нагрузки проходил через брандмауэр (через группу безопасности), чтобы он не рассматривал экземпляр как нездоровый. Как я могу это сделать?
Обновление: я также хочу знать, как я могу разрешить только мне самому доступ к эластичному балансировщику нагрузки через порт 80 (но запретить доступ другим). Я знаю, что у балансировщика нагрузки нет определенных групп безопасности, которые я могу настроить, и говорю ему принимать только мой IP-адрес, но есть ли другой способ сделать это?
источник
sg-
в поле источника, и вы получите раскрывающийся список для всех различных групп безопасности.Amazon объявила о поддержке этого в апреле:
http://aws.typepad.com/aws/2011/05/elastic-load-balancing-ipv6-zone-apex-support-additional-security.html
источник
Я должен добавить, что
amazon-elb/amazon-elb-sg
это имя по умолчанию для группы безопасности балансировщика нагрузки. Если вы изменили имя группы безопасности, добавлениеamazon-elb/amazon-elb-sg
не будет работать. Более общим ответом является добавление идентификатора группы безопасности или имени группы безопасности балансировщика нагрузки в группу безопасности всех экземпляров, участвующих в кластере.источник
Создайте новую группу безопасности для ELB, затем разрешите доступ к EC2 только из группы безопасности ELB. Измените настройки безопасности в разделе VPC, чтобы упростить это.
Конкретный IP / диапазон -> ELB -> EC2 (только группа ELB) ->
У меня есть несколько dev env, которые имеют частный доступ через ELB, но имеют проверки работоспособности, необходимые для мониторинга сервера.
источник