弹性负载均衡 ELB-共享型负载均衡快速入门(进阶版):前提条件

时间:2024-08-27 09:05:44

前提条件

为了确保负载均衡器与后端服务器进行正常通信和健康检查正常,添加后端服务器后必须检查后端服务器所在的安全组规则和网络ACL规则。

流量经共享型ELB转到后端服务器以后,源IP会被转换为100.125.0.0/16的IP。

  • 后端服务器的安全组规则必须配置放行100.125.0.0/16网段。
  • 网络ACL规则为子网级别的可选安全层,若ELB的后端子网关联了网络ACL网络ACL规则必须配置允许源地址为ELB后端子网所属网段。

若共享型ELB实例开启“获取客户端IP”功能,共享型ELB四层监听器转发的流量将不受安全组规则和网络ACL限制,安全组规则和网络ACL规则均无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制。

support.huaweicloud.com/qs-elb/zh_cn_elb_02_0001.html