0

我尝试允许从我的公共IP和我的EC2实例(从它们的公共IP)到我的ELB的HTTPS连接。如何允许从我的EC2实例连接到我的ELB

像:

archicteture

但我不知道我怎样才能让我的EC2实例。 你知道我该怎么做吗?

预先感谢你的帮助;)

+0

为什么你需要你的实例出去上网并回到ELB?你如何迫使EC2实例走出VPC,进入互联网,然后回到VPC?你面临的确切问题是什么?你目前的安全组规则是什么?您是否试过简单地将您的EC2实例的公有IP添加到ELB的安全组? –

回答

1

的第一件事情,你的情况下,不应该有一个直接链接到互联网。这是不安全的。如果必须拥有它,请设置NAT实例/网关以允许此连接仅用于从EC2实例出站。

要回答你的问题,根据我的最佳解决方案,允许EC2实例和ELB之间的连接性是配置ELB安全组,以仅打开EC2实例安全组的出站连接所需的协议和端口。并且,在EC2实例安全组上,仅针对所需的协议和端口打开来自ELB安全组的入站连接。

我希望这会有所帮助。

+0

如果你可以详细说明什么是不明确的,我会尝试解释更多。 – AJavaCoder

+0

好吧,有些还不够清楚,我的坏:s - 我使用互联网网关 - 我的EC2实例通过ECS使用。 - ELB使用FQDN和ECS服务之间的映射进行路由。 - 要从任何容器中正确调用每个服务,我需要通过ELB。 - 我需要限制我的ELB输入,因为我将它部署用于测试目的 Ps:我有一些麻烦来做出正确的列表.... – David

相关问题