如何找出哪些 IP 地址被 AWS 安全组阻止?

How do I find out which IP addresses are being blocked by AWS security group?

有没有办法确定哪些 IP 地址试图通过 ELB 安全组访问我的 AWS 实例?我想知道哪些失败了,因为其中一些将来自我正在使用的另一个云服务,所以我想允许它们。无法从源系统中找出出站地址(那里的管理员正在考虑我的请求)。我尝试为 ELB 设置访问日志,因为文档表明会告诉我,但它只显示成功访问,而不是阻止访问。

设置您的 ELB 所在的 VPC 访问日志。您将能够看到源 IP 和目标 IP。过滤掉目标 IP 与您的 ELB IP 相同的记录。将其与 ELB 访问日志进行比较。您将能够看到哪些 IP 被阻止 https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html