我在ELB上的TCP端口6379上有一个负载平衡器列表。
我有一个仅允许amazon/sg-843f59ed(Amazon)的redis组和另一个名为frontend_servers的秒组。
6379 amazon-elb/sg-xxxxx (amazon-elb-sg)
6379 sg-xxxxxx (frontend_server)
22 0.0.0.0/0我想保密,我不想使用密码的红色。我也不想使用VPC。So....how对我来说是安全的,用于负载平衡,但只有前端服务器才允许读和写。到目前为止,我可以登录到任何机器的红色使用elb。But...so可以让其他人。令人沮丧的是,认为aws不允许获得elb的能力。
发布于 2012-12-31 08:29:43
必须使用VPC在LB上设置安全组。这不是你想听到的,而是AWS/ELB目前的限制。
https://serverfault.com/questions/461769
复制相似问题