0

我嘗試允許從我的公共IP和我的EC2實例(從它們的公共IP)到我的ELB的HTTPS連接。如何允許從我的EC2實例連接到我的ELB

像:

archicteture

但我不知道我怎樣才能讓我的EC2實例。 你知道我該怎麼做嗎?

預先感謝你的幫助;)

+0

爲什麼你需要你的實例出去上網並回到ELB?你如何迫使EC2實例走出VPC,進入互聯網,然後回到VPC?你面臨的確切問題是什麼?你目前的安全組規則是什麼?您是否試過簡單地將您的EC2實例的公有IP添加到ELB的安全組? –

回答

1

的第一件事情,你的情況下,不應該有一個直接鏈接到互聯網。這是不安全的。如果必須擁有它,請設置NAT實例/網關以允許此連接僅用於從EC2實例出站。

要回答你的問題,根據我的最佳解決方案,允許EC2實例和ELB之間的連接性是配置ELB安全組,以僅打開EC2實例安全組的出站連接所需的協議和端口。並且,在EC2實例安全組上,僅針對所需的協議和端口打開來自ELB安全組的入站連接。

我希望這會有所幫助。

+0

如果你可以詳細說明什麼是不明確的,我會嘗試解釋更多。 – AJavaCoder

+0

好吧,有些還不夠清楚,我的壞:s - 我使用互聯網網關 - 我的EC2實例通過ECS使用。 - ELB使用FQDN和ECS服務之間的映射進行路由。 - 要從任何容器中正確調用每個服務,我需要通過ELB。 - 我需要限制我的ELB輸入,因爲我將它部署用於測試目的 Ps:我有一些麻煩來做出正確的列表.... – David