- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个 ec2 实例在 aws 中的弹性负载均衡器后面运行一个网站。主要是因为我想使用 Amazon 新的免费 ssl for https。
我的挑战是,我需要在安全组中将我的 IP 地址列入白名单,以便我是唯一可以看到该网站的人(并且我可以根据需要有选择地添加人员)。
我在没有负载平衡器的情况下成功地将我的 IP 地址列入白名单。我的挑战是使用我的 IP 地址和我的 ec2 实例之间的负载均衡器代理将我的 IP 地址列入白名单。
似乎我的 ec2 实例不会向负载均衡器注册,因为我的 ec2 的安全组不允许来自除我自己之外的任何 IP 地址的传入流量。
我正在寻找一种方法让我的负载均衡器能够对我的 ec2 进行健康检查,但只允许特定的白名单 ip 实际看到该网站。
最佳答案
如果您使用的是 VPC(您确实应该这样做),那么您将有一个安全组附加到负载均衡器。这就是您将 IP 地址列入白名单的地方。 EC2 服务器只需要将负载均衡器的安全组列入白名单。
你可以像这样想象它:
您的 IP -> 安全组 1 -> 负载均衡器 -> 安全组 2 -> EC2 实例
安全组 1 验证 IP 地址在白名单中,并允许流量通过负载平衡器。负载均衡器将流量发送到池中的实例之一。安全组 2 验证流量是否来自属于安全组 1(负载均衡器)的内容,该内容已列入白名单,并允许其传递到 EC2 实例。
关于amazon-ec2 - 是否可以将用于与 aws 负载均衡器后面的 ec2 实例进行入站通信的 ip 列入白名单?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39319374/
前不久,哔哩哔哩(一般常称为 B 站)发布了一篇文章《2021.07.13 我们是这样崩的》,详细回顾了他们在 2021.07.13 晚上全站崩溃约 3 小时的至暗时刻,以及万分紧张的故障定位与恢复过
想象一下这种情况,周围有一些智能手机和计算机,它们的 WiFi 适配器(无线适配器)打开,但没有必要连接到网络。 有没有办法通过 Linux 机器查看 MAC 地址? 任何见解表示赞赏。 最佳答案 断
我无法创建新的 Window Station 来运行我的应用程序 int _tmain(int argc, TCHAR* argv[], TCHAR* envp[]) { wprintf(L"
在 Conda 环境中安装包后,我想对该包中的代码进行一些更改。 在哪里可以找到包含已安装包的 site-packages 目录? 我有 Anaconda Python 2.7 base 发行版,但找
今天去改了matplotlib的配置。搜索 matplotlibrc 发现我有两个: 查看site-packages 文件夹,我发现很多包的名称中都有波浪号: ~klearn 是 sklearn ,但
我是一名优秀的程序员,十分优秀!