Je veux bloquer temporairement le port 80 pour le monde extérieur, mais je veux que l'équilibreur de charge passe à travers le pare-feu (via le groupe de sécurité) afin qu'il ne considère pas l'instance comme malsaine. Comment puis je faire ça?
Mise à jour: Je veux également savoir comment puis-je autoriser uniquement moi-même à accéder à l'équilibreur de charge élastique via le port 80 (mais empêcher les autres d'accéder). Je sais que l'équilibreur de charge n'a pas de groupes de sécurité spécifiques que je peux configurer et lui dire d'accepter uniquement mon adresse IP, mais existe-t-il une autre façon de le faire?
la source
sg-
dans le champ source et vous obtenez une liste déroulante pour tous les différents groupes de sécurité.Amazon a annoncé sa prise en charge en avril:
http://aws.typepad.com/aws/2011/05/elastic-load-balancing-ipv6-zone-apex-support-additional-security.html
la source
Je dois ajouter que
amazon-elb/amazon-elb-sg
c'est le nom par défaut du groupe de sécurité de l'équilibreur de charge. Si vous avez modifié le nom du groupe de sécurité, l'ajoutamazon-elb/amazon-elb-sg
ne fonctionnera pas. Une réponse plus générique consiste à ajouter l'ID du groupe de sécurité ou le nom du groupe de sécurité de l'équilibreur de charge au groupe de sécurité de toutes les instances participant au cluster.la source
Créez un nouveau groupe de sécurité pour l'ELB, puis n'autorisez l'accès à l'EC2 qu'à partir du groupe de sécurité ELB. Modifiez les paramètres de sécurité dans la section VPC pour faciliter cette opération.
IP / plage spécifique -> ELB -> EC2 (uniquement groupe ELB) ->
J'ai plusieurs environnements de développement qui ont un accès privé via ELB, mais ont des vérifications de santé requises pour le monirotation du serveur.
la source