Todos os produtos
Search
Central de documentação

Server Load Balancer:Controle de acesso do SLB

Última atualização: Jun 23, 2026

Controle o acesso aos seus recursos do SLB configurando ACLs e grupos de segurança.

Visão geral

O SLB oferece suporte aos seguintes métodos de controle de acesso:

  • ACL

    Configure listas de permissões ou listas de bloqueios nos listeners do ALB e do CLB para permitir ou negar solicitações de clientes.

    Controle de acesso para o ALB | Controle de acesso para o CLB

  • Grupo de segurança

    Os grupos de segurança atuam como firewalls virtuais com Stateful Packet Inspection (SPI) e filtragem de pacotes para controlar o tráfego de entrada e saída.

    Adicione instâncias do ALB ou NLB a grupos de segurança e configure regras para controlar o tráfego de entrada.

ACL

Configure listas de permissões ou listas de bloqueios para os listeners do ALB e do CLB:

    Grupo de segurança

    Por padrão, as portas dos listeners do ALB e do NLB aceitam todas as solicitações antes de a instância ser adicionada a um grupo de segurança.

    Para controlar o tráfego de entrada, adicione sua instância do ALB ou NLB a um grupo de segurança e configure as regras conforme suas necessidades.

    null
    • O tráfego de saída (respostas às solicitações dos usuários) não é restringido pelos grupos de segurança do ALB ou NLB. Não é necessário configurar regras de saída.

    • Quando uma instância do ALB ou NLB é criada, o sistema cria automaticamente um grupo de segurança gerenciado na VPC da instância. Esse grupo de segurança pode ser visualizado, mas não modificado. O grupo de segurança gerenciado contém as seguintes regras:

      • Regras com prioridade 1: permitem os endereços IP locais da instância do ALB ou NLB para comunicação com servidores de back-end e verificações de integridade.

        Não adicione regras de negação com prioridade 1 para os endereços IP locais da instância. Essas regras podem interromper a comunicação com os servidores de back-end. Verifique os endereços IP locais no console do ALB ou no console do NLB.

      • Regras com prioridade 100: permitem todos os endereços IP. Sem regras de negação, a instância do ALB ou NLB processa todas as solicitações por meio de seus listeners.

      • As regras de controle de acesso padrão dos grupos de segurança básicos e avançados incluem uma regra invisível de negação total. A regra de permissão padrão no grupo de segurança gerenciado tem precedência para a instância do ALB ou NLB.

    Para mais informações sobre as configurações de grupos de segurança do ALB, consulte:

    Para mais informações sobre as configurações de grupos de segurança do NLB, consulte: