弹性负载均衡 ELB-配置后端服务器的安全组:操作场景

时间:2024-04-03 09:09:00

操作场景

为了确保负载均衡器与后端服务器进行正常通信和健康检查正常,添加后端服务器后必须检查后端服务器所在的安全组规则和网络ACL规则。

  • 后端服务器的安全组规则必须放通源地址为ELB后端子网所属网段。默认情况下,ELB后端子网与ELB所在子网一致。查看如何配置安全组规则
  • 网络ACL为子网级别的可选安全层,若ELB的后端子网关联了网络ACL规则,网络ACL规则必须配置允许源地址为ELB后端子网所属网段。查看如何配置网络ACL规则

若独享型ELB实例未开启“跨VPC后端”功能,ELB四层监听器转发的流量将不受安全组规则和网络ACL规则限制,安全组规则和网络ACL规则无需额外放通。

建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略

support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html