首页 > 解决方案 > 阻止 AWS VPC 的入站流量,但来自负载均衡器和选择地址的流量除外

问题描述

我有几个使用 AWS Fargate 在容器中运行的 HTTP 服务。这些服务旨在使用 Application Load Balancer 以及从选定 IP 地址的列表中访问。但是,使用默认设置,服务对所有入站流量开放。

这些容器都在同一个 VPC、安全组和子网中。负载均衡器也是如此。

我尝试使用网络 ACL 限制入站流量,但这也阻止了来自负载均衡器的连接。实现所需行为(阻止外部流量)的正确方法是什么?

标签: amazon-web-servicesamazon-vpcaws-fargate

解决方案


我认为对于您的情况,最好使用 AWS WAF,如果您想允许某些 Web 请求并根据请求所来自的 IP 地址阻止其他请求,请为您想要允许的 IP 地址创建 IP 匹配条件并要阻止的 IP 地址的另一个 IP 匹配条件。请参阅以下链接:这里


推荐阅读