跨AWS账户访问ALB:是否需开启VPC对等及安全组配置方法
问题解答
是否需要VPC对等连接?
不需要。因为你的ALB是面向公网的Application Load Balancer,账户A的EC2实例只要具备公网访问能力,就能直接通过ALB的公网DNS或IP地址访问,完全不需要通过VPC对等建立私网连接。VPC对等仅适用于两个VPC之间的私网通信场景,这里不适用。
如何在账户B的ALB安全组中白名单账户A的IP/CIDR?
按以下步骤操作:
- 收集账户A的公网访问源信息:
- 如果账户A的EC2实例是通过弹性公网IP(EIP)直接访问公网,收集所有相关EIP的地址;
- 如果账户A的EC2是通过NAT网关访问公网,收集NAT网关的EIP,或者账户A所属的公网出口CIDR(比如企业固定的公网IP段)。
- 修改账户B的ALB安全组入站规则:
- 登录AWS账户B的控制台,进入EC2服务的「安全组」页面;
- 找到ALB关联的安全组(可通过EKS Ingress配置页或ALB详情页查询);
- 编辑入站规则,新增一条规则:
- 协议类型:选择对应业务的协议(如HTTP对应80端口,HTTPS对应443端口);
- 来源:填入账户A的IP或CIDR范围(例如
1.2.3.4/32或100.200.0.0/16); - 描述:添加备注(如「账户A EC2访问权限」)。
- 验证访问:在账户A的EC2实例上测试访问ALB的公网地址,确认连接正常。
内容的提问来源于stack exchange,提问作者imli
相关产品推荐
相关产品推荐

