AWS ELB允许VPC公共v4 IP但不允许安全组

时间:2018-05-05 09:49:46

标签: amazon-web-services amazon-ec2 amazon-elb aws-security-group

我正在尝试确认来自VPC内EC2的AWS ELB入站规则的预期行为。

测试用例 - 所有相同的AWS账户

  1. ec2-A添加到vpc-A作为webservice
  2. ec2-A添加到elb-A作为目标群体
  3. 创建elb-A安全组
  4. ec2-B作为请求来源添加到vpc-A
  5. ec2-B个公共IP / 32添加到elb-A安全组作为入站访问
  6. ==>尝试wget从ec2-Belb-Aec2-A = success
  7. ec2-B安全组
  8. 中删除elb-A IP / 32
  9. ec2-B securty group(sg-xxxxxx)添加到elb-A安全组
  10. ==>尝试wget从ec2-Belb-Aec2-A = fail
  11. elb是否允许IP / 32作为源但不是同一sg-xxxx实例的ec2 id的预期行为?还有什么我应该检查的吗?

0 个答案:

没有答案