EC2安全组入站规则未按预期运行

时间:2018-10-13 16:45:01

标签: amazon-web-services amazon-ec2 aws-security-group

我有一个托管mongodb服务的实例,并且我试图允许来自自动缩放实例组的端口27017的传入流量。我正在添加要访问特定实例的安全组(具有AG实例),但是我看到它超时了。

  

入站规则:

enter image description here

我尝试允许使用特定地址或0.0.0.0,并且可以正常工作。仅当我指定安全组ID时,它才起作用。

任何对此表示赞赏的帮助。

1 个答案:

答案 0 :(得分:1)

假设您还具有负载均衡器,则需要三个安全组:

  • ELB-SG::允许适当的传入Web流量(例如80、443)。将其与负载均衡器关联。
  • App-SG::允许来自ELB-SG的传入流量 。将其与Auto Scaling组关联,该组将自动将其分配给通过Auto Scaling启动的实例。
  • Mongo-SG::允许来自端口27017的来自App-SG的传入流量。将其与运行Mongo的实例相关联。

基本上,让安全组引用另一个安全组,它们将自动接受来自与该其他安全组关联的实例的流量。