我将负载平衡器设置为允许端口80上的流量到达我的EC2实例的安全组,但是负载平衡器拒绝连接。要做正确的检查,当我允许HTTP流量从我的IP到负载平衡器时,我能够无缝连接。当我允许负载均衡器上的所有通信量到达80端口时,我只能从我的EC2实例访问负载均衡器。我不停地来回检查以确保EC2实例所在的安全组与负载均衡器应该允许的安全组相同,所以我知道不是这样的。还有什么能堵住交通?
上下文:我使用负载均衡器,因为我希望为我的EC2实例访问一个静态地址,并且我不希望IP是动态的。基本上,负载均衡器后面是一个协调器实例,我想管理自动缩放EC2实例的作业。负载均衡器可以是内部的目的,我需要它。
发布于 2021-03-09 20:16:20
EC2实例和面向公共的负载均衡器之间的网络流量将到达因特网并返回,它不会停留在VPC中。一旦请求离开VPC,它就失去了与源安全组的关联,这就是为什么您的安全组规则不能工作的原因。如果EC2实例具有分配给它的弹性IP地址,则可以尝试将其添加到负载均衡器的安全组中。
在不让EC2实例访问公共负载均衡器的情况下,可能有更好的方法来完成您想要做的事情。也许负载均衡器可以转换成内部负载均衡器?或者可能有更好的方法让这个EC2服务器直接与负载均衡器后面的资源进行通信。您需要发布更多关于您的系统和您想要的目标的信息,以便在这方面提供帮助。
https://stackoverflow.com/questions/66553988
复制相似问题