You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ELB私有IP频繁变更致安全规则失效,求合规配置方案

解决ELB目标实例安全组动态IP问题的方案

你不用再手动维护ELB的私有IP了,AWS安全组支持跨安全组引用的配置方式,这正是解决这个问题的核心方法,步骤如下:

  • 先确认你的ELB关联的安全组(比如命名为elb-access-sg),确保这个安全组的入站规则只开放你需要对外提供服务的特定端口(比如80端口用于HTTP、443用于HTTPS)。
  • 修改目标EC2实例的安全组,添加入站规则时,不要输入固定IP地址,而是直接选择ELB对应的安全组作为流量来源,同时指定允许访问的特定端口(比如你的应用监听的8080端口)。

这么配置后,无论ELB的私有IP怎么变更,只要流量是从这个ELB的安全组过来的,就能被EC2实例接受,完全不用手动更新安全规则。

补充说明:安全组的规则不仅支持IP和端口段,跨安全组的引用是AWS专门为这类服务间授权场景设计的,能自动适配ELB、Lambda这类动态IP服务的访问需求。

内容的提问来源于stack exchange,提问作者Daniel Williams

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 12:53:10