Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

108
Visualizações
La instancia de AWS solo permite el tráfico desde Load Balancer

Tengo un balanceador de carga y un grupo de escalado automático. Load Balancer envía tráfico a mi grupo de Auto-Scaling. Tengo dos instancias: Instancia 7000 (que escucha en el puerto 7000 y es parte del grupo de escalado automático y obtiene su tráfico del balanceador de carga) e Instancia 8545 (que escucha en el puerto 8545 y es simplemente una instancia única que es no forma parte del Load Balancer o del Auto-Scaling Group).

Tengo un grupo de seguridad del equilibrador de carga ("LB-SG") y un grupo de seguridad para la Instancia 8545 ("App-SG"). Quiero que la Instancia 8545 solo permita el tráfico de las Instancias que forman parte del grupo Load Balancer/Auto-Scaling. Así que incluí "LB-SG" como regla de entrada para "App-SG" en el puerto 8545, pero no funciona. Sin embargo, si simplemente incluyo la dirección IP para la Instancia 7000 en el puerto 8545 como una regla de entrada en "LB-SG", funciona perfectamente. Pero eso no resuelve mi problema porque si el Grupo de Auto-Scaling agrega más instancias o si cambia la dirección IP, entonces no funcionará.

Editar: reformulado para mayor claridad

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Sus requisitos son un poco confusos, pero aquí está el caso de uso general...

Si desea que una instancia acepte tráfico de un Load Balancer, entonces:

  • Cree un grupo de seguridad para su equilibrador de carga ("LB-SG")
  • Cree un grupo de seguridad para sus instancias ("App-SG")
  • En App-SG, permita el tráfico entrante en el puerto deseado desde LB-SG

Es decir, la regla App-SG hace referencia específicamente a LB-SG por su nombre exclusivo ( sg-abcd1234 ).

Resultado: cada instancia asociada con App-SG permitirá el tráfico entrante que proviene del Load Balancer.

De manera similar, si desea que una instancia específica (Instancia-A) acepte tráfico de otra instancia (Instancia-B), cree un grupo de seguridad diferente para cada instancia y agregue una regla al grupo de seguridad Instancia-A para permitir el tráfico entrante en un puerto dado del grupo de seguridad Instancia-B.

No es necesario utilizar direcciones IP.

over 4 years ago · Santiago Trujillo Relatório

0

2do intento...

Debe crear tres grupos de seguridad:

  • LB-SG para el equilibrador de carga
    • Permitir entrada 80/443
  • App-SG para las instancias del grupo de Auto Scaling
    • Permitir entrada 7000 desde LB-SG
  • Extra-SG para la instancia 8545 (¡no sabía cómo llamarlo!)
    • Permitir 8545 entrantes desde App-SG

Una vez más, no hay necesidad de hacer referencia a direcciones IP específicas.

Nota al margen: usted dijo "permitir el tráfico de instancias que forman parte del grupo Load Balancer / Auto-Scaling": las instancias están en el grupo Auto Scaling, pero no hay instancias en Load Balancer. Por lo tanto, supuse que la instancia 8545 solo recibe tráfico de las instancias App-SG (7000).

Actualización: asegúrese de que las instancias se comuniquen a través de direcciones IP privadas.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda