弹性负载均衡 ELB-健康检查异常排查(共享型):后端服务器子网的网络ACL配置
后端服务器子网的网络ACL配置
网络ACL为子网级别的可选安全层,若后端服务器的子网关联了网络ACL规则,网络ACL规则必须放通ELB用于健康检查的协议和端口和健康检查的源地址。
网络ACL默认规则会拒绝所有入站和出站流量,启用网络ACL后,您必须对网络ACL规则进行配置。
您可通过自助诊断工具后端服务器的安全组规则进行诊断。后端服务器的网络ACL规则的检查项目如下表3所示。
排查项 |
处理措施 |
---|---|
健康检查入方向协议检查 |
请确保后端服务器子网的网络ACL入方向规则放通健康检查协议对应的传输层协议、健康检查端口和100.125.0.0/16网段的IP。 配置指导详情见配置网络ACL规则(共享型)。 |
健康检查入方向源地址检查 |
|
健康检查入方向源端口检查 |
|
健康检查入方向目的地址检查 |
|
健康检查入方向目的端口检查 |
|
健康检查出方向协议检查 |
请确保后端服务器子网的网络ACL出方向规则放通健康检查协议对应的传输层协议、健康检查端口和100.125.0.0/16网段的IP。 配置指导详情见配置网络ACL规则(共享型)。 |
健康检查出方向源地址检查 |
|
健康检查出方向源端口检查 |
|
健康检查出方向目的地址检查 |
|
健康检查出方向目的端口检查 |
若共享型ELB实例开启“获取客户端IP”功能,共享型ELB四层监听器转发的流量将不受安全组规则和网络ACL限制,安全组规则和网络ACL规则均无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略。
- 弹性负载均衡ELB使用场景_弹性负载均衡支持哪些协议_弹性负载均衡如何计费
- 弹性负载均衡怎么用_弹性负载均衡多少钱_弹性负载均衡ELB是什么
- ELB有什么用_什么是负载均衡器_华为云弹性负载均衡ELB
- 弹性负载均衡ELB的类型_独享型负载均衡_共享型负载均衡
- 如何快速部署高可用七层负载均衡_七层负载均衡是什么意思_华为云七层负载均衡-华为云
- 如何快速部署高可用四层负载均衡_四层负载均衡是什么意思_华为云四层负载均衡-华为云
- 负载均衡无法访问_无法与后端连接_后端不可用-华为云
- 弹性负载均衡ELB入门_弹性负载均衡作用_弹性负载均衡如何工作
- 负载均衡的优点_负载均衡应用_负载均衡的的作用
- 什么是弹性负载均衡ELB_弹性负载均衡有什么作用_如何使用弹性负载均衡