為了提高云上流量入口安全性,如果您需要對NLB進行基于協議/端口/IP的訪問控制,可以通過為NLB實例配置安全組來實現。本文為您介紹NLB加入安全組的場景、使用限制及NLB如何加入和解綁安全組。
場景說明
當NLB實例未加入安全組時,NLB監聽端口默認對所有請求放通。
當NLB實例加入安全組且未設置任何拒絕策略時,NLB監聽端口默認對所有請求放通。如果您需要只允許特定IP訪問NLB,請注意添加一條拒絕策略進行兜底。
如果您需要拒絕或允許特定IP訪問NLB實例,請參見配置NLB安全組實現黑白名單訪問策略。
如果您需要對NLB實現基于協議/端口的訪問控制,請參見配置安全組實現NLB基于監聽/端口粒度的訪問控制。
當您的NLB實例有訪問控制的訴求,希望控制NLB實例的入流量時,您可以選擇為NLB實例添加安全組,同時可基于業務設置相應的安全組規則。
負載均衡的出方向流量為用戶請求的回包,為了保證您的業務正常運行,NLB的安全組對出流量不做限制,您無需額外配置安全組出方向規則。
使用限制
分類 | 安全組類型 | 說明 |
NLB支持加入的安全組 |
|
關于普通安全組和企業安全組的介紹,請參見普通安全組與企業級安全組。 |
NLB不支持加入的安全組 | 托管安全組 | 關于托管安全組的介紹,請參見托管安全組。 |
前提條件
您已創建NLB實例,并為該實例配置了監聽。具體操作,請參見創建和管理NLB實例。
加入安全組
您可以通過為NLB實例添加安全組,允許或禁止安全組內的NLB實例對公網或私網的訪問。
- 登錄網絡型負載均衡NLB控制臺。
在頂部菜單欄,選擇NLB實例所屬的地域。
在實例頁面,找到目標實例,單擊實例ID。在實例詳情頁簽,單擊安全組頁簽。
在安全組頁簽,單擊添加安全組,在彈出的NLB實例加入安全組對話框中,選擇一個或多個安全組,然后單擊確定。
一個NLB實例最多支持添加4個安全組。如需新建安全組,您可以在選擇安全組下拉框中單擊創建安全組。更多信息,請參見創建安全組。
在左側列表框單擊目標安全組ID,可單擊入方向或出方向頁簽分別查看安全組規則。
如需修改安全組入方向規則,在基本信息區域單擊安全組ID,或在安全組頁簽右上角單擊前往ECS控制臺編輯,進入安全組規則頁面操作。關于如何在ECS控制臺編輯安全組規則,請參見修改安全組規則。
解綁安全組
您可以根據業務需求解綁NLB實例的安全組,目前控制臺不支持批量解綁安全組。
- 登錄網絡型負載均衡NLB控制臺。
在頂部菜單欄,選擇NLB實例所屬的地域。
在實例頁面,找到目標實例,單擊實例ID。在實例詳情頁簽,單擊安全組頁簽。
在安全組頁簽,在左側列表框單擊目標安全組ID,然后在右上角單擊解除綁定。
在彈出的解除綁定對話框中,單擊確定。
相關文檔
關于安全組的詳細介紹,請參見安全組。
如果您需要對NLB實現基于協議/端口的訪問控制,請參見配置安全組實現NLB基于監聽/端口粒度的訪問控制。
如果您需要拒絕或允許特定IP訪問NLB實例,請參見配置NLB安全組實現黑白名單訪問策略。
LoadBalancerJoinSecurityGroup:為網絡型負載均衡實例綁定已創建的安全組。
LoadBalancerLeaveSecurityGroup:為網絡型負載均衡實例解綁安全組。