Controle o acesso aos seus recursos do SLB configurando ACLs e grupos de segurança.
Visão geral
O SLB oferece suporte aos seguintes métodos de controle de acesso:
-
ACL
Configure listas de permissões ou listas de bloqueios nos listeners do ALB e do CLB para permitir ou negar solicitações de clientes.
Controle de acesso para o ALB | Controle de acesso para o CLB
-
Grupo de segurança
Os grupos de segurança atuam como firewalls virtuais com Stateful Packet Inspection (SPI) e filtragem de pacotes para controlar o tráfego de entrada e saída.
Adicione instâncias do ALB ou NLB a grupos de segurança e configure regras para controlar o tráfego de entrada.
ACL
Configure listas de permissões ou listas de bloqueios para os listeners do ALB e do CLB:
Grupo de segurança
Por padrão, as portas dos listeners do ALB e do NLB aceitam todas as solicitações antes de a instância ser adicionada a um grupo de segurança.
Para controlar o tráfego de entrada, adicione sua instância do ALB ou NLB a um grupo de segurança e configure as regras conforme suas necessidades.
-
O tráfego de saída (respostas às solicitações dos usuários) não é restringido pelos grupos de segurança do ALB ou NLB. Não é necessário configurar regras de saída.
-
Quando uma instância do ALB ou NLB é criada, o sistema cria automaticamente um grupo de segurança gerenciado na VPC da instância. Esse grupo de segurança pode ser visualizado, mas não modificado. O grupo de segurança gerenciado contém as seguintes regras:
-
Regras com prioridade 1: permitem os endereços IP locais da instância do ALB ou NLB para comunicação com servidores de back-end e verificações de integridade.
Não adicione regras de negação com prioridade 1 para os endereços IP locais da instância. Essas regras podem interromper a comunicação com os servidores de back-end. Verifique os endereços IP locais no console do ALB ou no console do NLB.
-
Regras com prioridade 100: permitem todos os endereços IP. Sem regras de negação, a instância do ALB ou NLB processa todas as solicitações por meio de seus listeners.
-
As regras de controle de acesso padrão dos grupos de segurança básicos e avançados incluem uma regra invisível de negação total. A regra de permissão padrão no grupo de segurança gerenciado tem precedência para a instância do ALB ou NLB.
-
Para mais informações sobre as configurações de grupos de segurança do ALB, consulte:
-
Grupo de segurança do ALB para controle de listeners e portas
-
Usar grupos de segurança como listas de bloqueios ou listas de permissões
Para mais informações sobre as configurações de grupos de segurança do NLB, consulte: