aws 外部 ALB 和私有 Ip ec2 实例之间的安全组规则?

Security group rule between aws external ALB and privale Ip ec2 instance?

我已经在 aws 中创建了外部应用程序负载均衡器,我需要编写安全组规则以仅允许来自一个私有子网 ec2 实例的流量。有什么建议吗?

我自己找到了答案,在深入研究 aws 文档之后,我必须在 ELB 的安全规则中允许 nat ip

私有子网

如果子网的默认流量路由到 NAT instance/gateway 或完全没有默认路由,则该子网称为私有子网。例如,在此子网中启动的实例无法 public 访问,即使它具有弹性 IP 地址或与之关联的 public IP 地址也是如此。

在ELB安全组中开启你的VPC nat IP