You need to enable JavaScript to run this app.
导航
配置后端服务器安全组
最近更新时间:2024.07.09 08:39:25首次发布时间:2021.07.09 13:29:27

云服务器作为负载均衡CLB的后端服务器,其安全组需要放通CLB的流量。

操作步骤

注意事项

安全组示例

IPv4后端服务器组(服务器类型)

  • TCP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许TCPECS提供服务的端口(如80)客户端地址(如0.0.0.0/0)接收CLB转发的IPv4客户端请求
    2允许TCPECS提供服务的端口(如80)100.64.0.0/10接收健康检查请求、CLB转发的IPv6客户端请求
  • UDP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许UDPECS提供服务的端口(如80)客户端地址(如0.0.0.0/0)接收CLB转发的IPv4客户端请求
    2允许UDPECS提供服务的端口(如80)100.64.0.0/10接收CLB转发的IPv6客户端请求
    3允许ICMPALL100.64.0.0/10接收健康检查请求
  • HTTP/HTTPS监听器
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许TCPECS提供服务的端口(如80)100.64.0.0/10接收健康检查请求、CLB转发的IPv4/IPv6客户端请求

IPv4后端服务器组(IP类型)

  • TCP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许TCPECS提供服务的端口(如80)100.64.0.0/10接收健康检查请求、CLB转发的IPv4/IPv6客户端请求
  • UDP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许UDPECS提供服务的端口(如80)100.64.0.0/10接收CLB转发的IPv4/IPv6客户端请求
    2允许ICMPALL100.64.0.0/10接收健康检查请求
  • HTTP/HTTPS监听器
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许TCPECS提供服务的端口(如80)100.64.0.0/10接收健康检查请求、CLB转发的IPv4/IPv6客户端请求

IPv6后端服务器组(服务器类型)

  • TCP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许TCPECS提供服务的端口(如80)客户端地址(如::/0)接收CLB转发的IPv6客户端请求
    2允许TCPECS提供服务的端口(如80)fd00:64::/32接收健康检查请求、CLB转发的IPv4客户端请求
  • UDP监听器
    序号
    策略
    协议类型
    端口范围
    源地址IP
    描述
    1允许UDPECS提供服务的端口(如80)客户端地址(如::/0)接收CLB转发的IPv6客户端请求
    2允许UDPECS提供服务的端口(如80)fd00:64::/32接收CLB转发的IPv4客户端请求
    2允许ICMPALLfd00:64::/32接收健康检查请求