弹性负载均衡 ELB-健康检查异常排查(独享型):后端服务器子网的网络ACL配置

时间:2024-11-06 14:47:14

后端服务器子网的网络ACL配置

网络ACL为子网级别的可选安全层,若后端服务器的子网关联了网络ACL规则,网络ACL规则必须放通ELB用于健康检查的协议和端口和健康检查的源地址。

网络ACL默认规则会拒绝所有入站和出站流量,启用网络ACL后,您必须对网络ACL规则进行配置。

您可通过自助诊断工具后端服务器的安全组规则进行诊断。后端服务器的网络ACL规则的检查项目如下表3所示。

表3 网络ACL规则排查项目

排查项

处理措施

健康检查入方向协议检查

请确保后端服务器子网的网络ACL入方向规则放通健康检查协议对应的传输层协议、健康检查端口和ELB后端子网所在的VPC网段。

配置指导详情见配置网络ACL规则(独享型)

健康检查入方向源地址检查

健康检查入方向源端口检查

健康检查入方向目的地址检查

健康检查入方向目的端口检查

健康检查出方向协议检查

请确保后端服务器子网的网络ACL出方向规则放通健康检查协议对应的传输层协议、健康检查端口和ELB后端子网所在的VPC网段。

配置指导详情见配置网络ACL规则(独享型)

健康检查出方向源地址检查

健康检查出方向源端口检查

健康检查出方向目的地址检查

健康检查出方向目的端口检查

若独享型ELB实例未开启“跨VPC后端”功能,ELB四层监听器转发的流量将不受安全组规则和网络ACL规则限制,安全组规则和网络ACL规则无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略

support.huaweicloud.com/elb_faq/zh-cn_topic_0018127975.html