弹性负载均衡 ELB-健康检查异常排查(独享型):后端服务器的安全组配置

时间:2024-11-06 14:47:14

后端服务器的安全组配置

独享型负载均衡的后端服务器安全组规则必须放通ELB用于健康检查的协议和端口和健康检查的源地址。

健康检查的协议和端口为用户在健康检查配置页面进行设置,您可在后端服务器组的基本信息页面查看。独享型负载均衡用于健康检查的源地址为ELB后端子网所在的VPC网段。

您可通过自助诊断工具后端服务器的安全组规则进行诊断。后端服务器安全组规则的检查项目如下表2所示。

表2 安全组规则排查项目

排查项

处理措施

健康检查入方向源地址检查

请确保后端服务器的安全组入方向规则放通健康检查协议对应的传输层协议、健康检查端口和ELB后端子网所在的VPC网段。

配置指导详情见配置后端服务器的安全组(独享型)

健康检查入方向端口检查

健康检查入方向协议检查

健康检查出方向源地址检查

默认的安全组出方向规则全部放通。如果您设置了出方向规则,请确保后端服务器的安全组出方向规则放通健康检查协议对应的传输层协议、健康检查端口和ELB后端子网所在的VPC网段。

配置指导详情见配置后端服务器的安全组(独享型)

健康检查出方向端口检查

健康检查出方向协议检查

若独享型ELB实例未开启“跨VPC后端”功能,ELB四层监听器转发的流量将不受安全组规则和网络ACL规则限制,安全组规则和网络ACL规则无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略

support.huaweicloud.com/elb_faq/zh-cn_topic_0018127975.html