如何为AWS实例添加AWS入站限制

时间:2018-10-18 04:37:53

标签: amazon-web-services amazon-ec2 multiple-instances inbound-security-rule

我在AWS中有一个应用程序A,该应用程序A也依赖于另一个也在AWS中的应用程序B,但是主机B有很多实例,因此它具有许多动态IP,如何在主机A负载平衡器安全组的AWS入站中添加此IP现在举例来说,如果我有20个B主机,我应该在主机A中提到20 ip。负载均衡器安全组还有其他方法吗?

2 个答案:

答案 0 :(得分:0)

您可能想要在B主机之前放置Elastic Load Balancer,并向ELB发出A发出请求。这样一来,A不必理会B主机的IP,也可以帮助在所有B主机之间平均分配负载。

答案 1 :(得分:0)

只需将所有应用程序B实例放在一个安全组中,然后将该安全组作为自定义来源添加到应用程序A安全组中即可。

enter image description here

因此,这意味着所有具有相同SG的应用程序B实例都可以访问您的应用程序A。

有关安全组的更多信息,请阅读AWS网站上的以下文档:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html#security-group-rules

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html