為保證您資源的數據安全,您可以通過訪問控制策略,對云資源的訪問進行控制,允許被授權的用戶訪問資源。本文主要介紹阿里云負載均衡產品自身的訪問控制能力。
概述
負載均衡自身支持的訪問控制策略包括:
訪問控制ACL
對于ALB和CLB產品,您可以針對不同的監聽設置訪問白名單或黑名單:
- 開啟白名單:僅轉發來自所選訪問控制策略組中設置的IP地址或地址段的請求,白名單適用于應用只允許特定IP訪問的場景。
設置白名單存在一定業務風險。一旦設置白名單,就只有白名單中的IP可以訪問負載均衡監聽。如果開啟了白名單訪問,但訪問策略組中沒有添加任何IP,則負載均衡監聽會轉發全部請求。
- 開啟黑名單:來自所選訪問控制策略組中設置的IP地址或地址段的所有請求都不會轉發,黑名單適用于應用只限制某些特定IP訪問的場景。
如果開啟了黑名單訪問,但訪問策略組中沒有添加任何IP,則負載均衡監聽會轉發全部請求。
安全組
NLB實例未加入安全組時,NLB監聽端口默認對所有請求放行。
當您的NLB實例有訪問控制的訴求,希望控制NLB實例的入流量時,您可以選擇為NLB實例添加安全組,同時可基于業務設置相應的安全組規則。
重要 負載均衡的出方向流量為用戶請求的回包,為了保證您的業務正常運行,NLB的安全組對出流量不做限制,您無需額外配置安全組出方向規則。
關于NLB加入安全組的更多介紹,請參見:
文檔內容是否對您有幫助?