Amazon web services Amazon AWS EC2-如何限制仅从弹性负载平衡器接收流量?

Amazon web services Amazon AWS EC2-如何限制仅从弹性负载平衡器接收流量?,amazon-web-services,amazon-ec2,amazon-elb,restriction,traffic,Amazon Web Services,Amazon Ec2,Amazon Elb,Restriction,Traffic,现在,当我在浏览器中手动输入我的EC2 ipv4地址时,我将返回该网页。 如何将EC2实例限制为只接收数据并将数据发送到与其连接的弹性负载平衡器(ELB) 谢谢。1-没有人知道您的EC2 IP地址,因此如果您将其放在ELB后面,每个人都可以看到ELB IP地址 2-您可以使用安全组限制仅从ELB访问您的EC2 编辑您的EC2安全组并添加您的ELB安全组名称,之后,只有ELB可以直接访问您的EC2 有关更多信息,请阅读以下文档: 除非您有特殊原因,否则您应该将访问ec2的权限限制为仅来自EL

现在,当我在浏览器中手动输入我的EC2 ipv4地址时,我将返回该网页。
如何将EC2实例限制为只接收数据并将数据发送到与其连接的弹性负载平衡器(ELB)


谢谢。

1-没有人知道您的EC2 IP地址,因此如果您将其放在ELB后面,每个人都可以看到ELB IP地址

2-您可以使用安全组限制仅从ELB访问您的EC2

编辑您的EC2安全组并添加您的ELB安全组名称,之后,只有ELB可以直接访问您的EC2

有关更多信息,请阅读以下文档:


除非您有特殊原因,否则您应该将访问ec2的权限限制为仅来自ELB的流量

您将为ELB分配一个安全组,如sg-xxxxxx。确保为ec2创建另一个安全组时,80/8080/443的入口(取决于您使用的端口)不是CIDR特定的,而是使用分配给ELB的安全组。显然,请确保此安全组同时考虑转发流量和健康检查流量,因为ELB不会将流量发送到不健康的节点


理想情况下,VPC中既有私有子网也有公共子网,在这种情况下,将ELB置于公共子网中,将EC2置于私有子网中

非常感谢你,杰西姆。将你的答案与Reza Mousavi的答案结合起来,成功地解决了这个问题。