gpt4 book ai didi

amazon-web-services - 如何限制仅从 NLB 访问 EC2

转载 作者:行者123 更新时间:2023-12-04 12:59:28 27 4
gpt4 key购买 nike



有没有办法确保访问仅来自特定的 NLB?在目前的 NLB 限制下,我不确定是否有办法。

限制

  • AWS 网络负载均衡器 (NLB) 没有安全组 (SG),因此无法使用 SG 来验证源是否为 NLB。
  • NLB(实例 ID 目标)保留外部客户端的源 IP 地址,因此无法使用源 IP 来验证源是否为 NLB。

  • 引用
  • Network Load Balancers don't have Security Groups
  • Source IP Preservation

    If you specify targets using an instance ID, the source IP addresses of the clients are preserved and provided to your applications.

  • 最佳答案

    您可能执行此操作的一种方法是在仅为他们保留的单独私有(private)子网中配置 NLB 及其 EC2,并确保您的路由规则不允许 VPC 中的其他子网路由到隔离的私有(private)子网。

    关于amazon-web-services - 如何限制仅从 NLB 访问 EC2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60431236/

    27 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com