You need to enable JavaScript to run this app.
导航
配置后端服务器安全组
最近更新时间:2024.10.12 15:26:17首次发布时间:2021.07.09 13:29:27

云服务器作为负载均衡CLB的后端服务器,其安全组需要放通CLB的流量。

配置说明

IPv4 CLB实例的后端放通说明

根据后端服务器组类型和监听器类型不同,云服务器安全组需要放通的网段和协议不同。

监听器类型请求地址放通协议安全组入方向流量放通说明
TCP客户端请求客户端IPv4地址TCP放通客户端IPv4地址基于监听协议和后端服务器端口的流量。
健康检查请求私网网段100.64.0.0/10TCP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。
UDP监听器客户端请求客户端IPv4地址UDP放通客户端IPv4地址基于监听协议和后端服务器端口的流量。
健康检查请求私网网段100.64.0.0/10UDP、ICMP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。
HTTP/HTTPS监听器客户端请求私网网段100.64.0.0/10TCP放通100.64.0.0/10基于监听协议和后端服务器端口的流量。
健康检查请求私网网段100.64.0.0/10TCP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。

双栈CLB实例的后端放通说明

监听器类型
请求地址放通协议安全组入方向流量放通说明

TCP监听器

客户端请求
  • IPv4请求:客户端IPv4地址
  • IPv6请求:私网网段100.64.0.0/10

TCP

放通客户端IPv4地址/100.64.0.0/10基于监听协议和后端服务器端口的流量。

健康检查请求私网网段100.64.0.0/10TCP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。

UDP监听器

客户端请求
  • IPv4请求:客户端IPv4地址
  • IPv6请求:私网网段100.64.0.0/10

UDP

放通客户端IPv4地址/100.64.0.0/10基于监听协议和后端服务器端口的流量。

健康检查请求私网网段100.64.0.0/10UDP、ICMP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。
HTTP/HTTPS监听器客户端请求
IPv4&IPv6请求:私网网段100.64.0.0/10
TCP放通100.64.0.0/10基于监听协议和后端服务器端口的流量。
健康检查请求私网网段100.64.0.0/10TCP放通100.64.0.0/10基于健康检查协议和后端服务器端口的流量。

配置示例

下文以双栈CLB实例、后端服务器端口80为例,为您介绍不同类型监听器及后端服务器的安全组放通配置,详细配置步骤可参见 添加安全组规则或调用AuthorizeSecurityGroupIngresss接口。

  • TCP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址
    描述
    1允许TCP80客户端地址接收CLB转发的IPv4客户端请求
    2允许TCP80100.64.0.0/10接收健康检查请求和CLB转发的IPv6客户端请求
  • UDP监听器:
    序号
    策略
    协议类型
    端口范围
    源地址
    描述
    1允许UDP80客户端地址接收CLB转发的IPv4客户端请求
    2允许UDP80100.64.0.0/10接收健康检查请求、CLB转发的IPv6客户端请求
    3允许ICMPALL100.64.0.0/10接收健康检查请求
  • HTTP/HTTPS监听器
    序号
    策略
    协议类型
    端口范围
    源地址
    描述
    1允许TCP80100.64.0.0/10接收健康检查请求、CLB转发的IPv4/IPv6客户端请求