Quiero bloquear temporalmente el puerto 80 para el mundo exterior, pero quiero que el equilibrador de carga pase a través del firewall (a través del grupo de seguridad) para que no vea la instancia como poco saludable. ¿Cómo puedo hacer eso?
Actualización: También quiero saber cómo puedo permitirme solo acceder al equilibrador de carga elástico a través del puerto 80 (pero evitar que otros accedan). Sé que el equilibrador de carga no tiene grupos de seguridad específicos que pueda configurar y le diga que solo acepte mi dirección IP, pero ¿hay alguna otra forma de hacerlo?
fuente
sg-
en el campo de origen y obtendrá un menú desplegable para todos los diferentes grupos de seguridad.Amazon anunció soporte para esto en abril:
http://aws.typepad.com/aws/2011/05/elastic-load-balancing-ipv6-zone-apex-support-additional-security.html
fuente
Debo agregar que ese
amazon-elb/amazon-elb-sg
es el nombre predeterminado del grupo de seguridad del equilibrador de carga. Si cambió el nombre del grupo de seguridad, agregaramazon-elb/amazon-elb-sg
no funcionará. Una respuesta más genérica es agregar el ID del grupo de seguridad o el nombre del grupo de seguridad del equilibrador de carga al grupo de seguridad de todas las instancias que participan en el clúster.fuente
Cree un nuevo grupo de seguridad para el ELB, luego solo permita el acceso al EC2 desde el grupo de seguridad de ELB. Cambie la configuración de seguridad en la sección VPC para hacerlo más fácilmente.
IP / Rango Específico -> ELB -> EC2 (Solo Grupo ELB) ->
Tengo múltiples entornos de desarrollo que tienen acceso privado a través de ELB, pero tienen comprobaciones de estado necesarias para la supervisión del servidor.
fuente