Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

102
Vistas
La instancia de AWS solo permite el tráfico desde Load Balancer

Tengo un balanceador de carga y un grupo de escalado automático. Load Balancer envía tráfico a mi grupo de Auto-Scaling. Tengo dos instancias: Instancia 7000 (que escucha en el puerto 7000 y es parte del grupo de escalado automático y obtiene su tráfico del balanceador de carga) e Instancia 8545 (que escucha en el puerto 8545 y es simplemente una instancia única que es no forma parte del Load Balancer o del Auto-Scaling Group).

Tengo un grupo de seguridad del equilibrador de carga ("LB-SG") y un grupo de seguridad para la Instancia 8545 ("App-SG"). Quiero que la Instancia 8545 solo permita el tráfico de las Instancias que forman parte del grupo Load Balancer/Auto-Scaling. Así que incluí "LB-SG" como regla de entrada para "App-SG" en el puerto 8545, pero no funciona. Sin embargo, si simplemente incluyo la dirección IP para la Instancia 7000 en el puerto 8545 como una regla de entrada en "LB-SG", funciona perfectamente. Pero eso no resuelve mi problema porque si el Grupo de Auto-Scaling agrega más instancias o si cambia la dirección IP, entonces no funcionará.

Editar: reformulado para mayor claridad

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Sus requisitos son un poco confusos, pero aquí está el caso de uso general...

Si desea que una instancia acepte tráfico de un Load Balancer, entonces:

  • Cree un grupo de seguridad para su equilibrador de carga ("LB-SG")
  • Cree un grupo de seguridad para sus instancias ("App-SG")
  • En App-SG, permita el tráfico entrante en el puerto deseado desde LB-SG

Es decir, la regla App-SG hace referencia específicamente a LB-SG por su nombre exclusivo ( sg-abcd1234 ).

Resultado: cada instancia asociada con App-SG permitirá el tráfico entrante que proviene del Load Balancer.

De manera similar, si desea que una instancia específica (Instancia-A) acepte tráfico de otra instancia (Instancia-B), cree un grupo de seguridad diferente para cada instancia y agregue una regla al grupo de seguridad Instancia-A para permitir el tráfico entrante en un puerto dado del grupo de seguridad Instancia-B.

No es necesario utilizar direcciones IP.

over 4 years ago · Santiago Trujillo Denunciar

0

2do intento...

Debe crear tres grupos de seguridad:

  • LB-SG para el equilibrador de carga
    • Permitir entrada 80/443
  • App-SG para las instancias del grupo de Auto Scaling
    • Permitir entrada 7000 desde LB-SG
  • Extra-SG para la instancia 8545 (¡no sabía cómo llamarlo!)
    • Permitir 8545 entrantes desde App-SG

Una vez más, no hay necesidad de hacer referencia a direcciones IP específicas.

Nota al margen: usted dijo "permitir el tráfico de instancias que forman parte del grupo Load Balancer / Auto-Scaling": las instancias están en el grupo Auto Scaling, pero no hay instancias en Load Balancer. Por lo tanto, supuse que la instancia 8545 solo recibe tráfico de las instancias App-SG (7000).

Actualización: asegúrese de que las instancias se comuniquen a través de direcciones IP privadas.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda