ALB 使用私网网段 100.64.0.0/10 与后端服务器通信。从 ALB 实例发送到后端服务器的所有请求都来自这个网段。这些请求包括 ALB 实例转发的客户端请求以及发起的健康检查请求。
您需要配置后端服务器的安全组规则,以允许来自 100.64.0.0/10 网段的流量。
在安全组中配置入方向规则,允许以下特征的流量:源地址为 100.64.0.0/10、协议为 TCP、目标端口为后端服务器的服务端口。
策略 | 协议类型 | 端口范围 | 源地址 | 描述 |
---|---|---|---|---|
允许 | TCP | 后端服务器的服务端口,例如 80 | 100.64.0.0/10 | 接收 ALB 实例转发的客户端请求和发起的健康检查请求 |