AWS:安全组自动扩展

时间:2016-10-21 08:06:47

标签: amazon-web-services autoscaling aws-security-group

我想发布一个ec2实例。我面临的挑战是我需要为此实例配置安全组,并且我只希望允许来自Auto scale组的实例访问它。如何在这种情况下设置入站,因为来自自动缩放的实例会有所不同?

2 个答案:

答案 0 :(得分:2)

安全组可以互相引用。

例如,如果您有负载均衡器和Amazon EC2实例的Auto Scaling组,则需要创建两个安全组:

  • 负载均衡器安全组(我们称之为LB-SG
  • Auto Scaling启动配置引用的 Web服务器安全组Web-SG

配置Web-SG以允许来自LB-SG的传入流量。这可以通过名称或sg-xxxx标识符引用。

允许来自另一个安全组的流量是一种说法“允许来自与该安全组关联的任何实例的流量”的方式。这包括分配给Auto Scaling实例的安全组。

如果您有另一个实例应接受来自自动扩展组中实例的传入流量,请创建另一个安全组(例如Backend-SG)并允许来自Web-SG的传入流量。

以下是Network Segregation in AWS上Rackspace文章中的示例图。请注意每个安全组如何引用它上面的那个:

Network Segregation

答案 1 :(得分:1)

您可以在所需协议(HTTP,HTTP)的入站规则中添加负载均衡器安全组的源ID。然后删除所有其他入站规则。

参考:AWS Documentation

enter image description here