You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨AWS账户访问ALB:是否需开启VPC对等及安全组配置方法

问题解答

是否需要VPC对等连接?

不需要。因为你的ALB是面向公网的Application Load Balancer,账户A的EC2实例只要具备公网访问能力,就能直接通过ALB的公网DNS或IP地址访问,完全不需要通过VPC对等建立私网连接。VPC对等仅适用于两个VPC之间的私网通信场景,这里不适用。

如何在账户B的ALB安全组中白名单账户A的IP/CIDR?

按以下步骤操作:

  • 收集账户A的公网访问源信息:
    • 如果账户A的EC2实例是通过弹性公网IP(EIP)直接访问公网,收集所有相关EIP的地址;
    • 如果账户A的EC2是通过NAT网关访问公网,收集NAT网关的EIP,或者账户A所属的公网出口CIDR(比如企业固定的公网IP段)。
  • 修改账户B的ALB安全组入站规则:
    1. 登录AWS账户B的控制台,进入EC2服务的「安全组」页面;
    2. 找到ALB关联的安全组(可通过EKS Ingress配置页或ALB详情页查询);
    3. 编辑入站规则,新增一条规则:
      • 协议类型:选择对应业务的协议(如HTTP对应80端口,HTTPS对应443端口);
      • 来源:填入账户A的IP或CIDR范围(例如1.2.3.4/32或100.200.0.0/16);
      • 描述:添加备注(如「账户A EC2访问权限」)。
  • 验证访问:在账户A的EC2实例上测试访问ALB的公网地址,确认连接正常。

内容的提问来源于stack exchange,提问作者imli

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 00:15:38