首页 > 解决方案 > 是否可以在不将 0.0.0.0 放入入口规则的情况下公开 aws public alb

问题描述

我有 AWS 应用程序负载均衡器,它是外部类型并且在公共子网中。目标 ec2 位于私有子网中。ALB 子网在帕洛阿尔托防火墙软件中列入白名单。我们在 ALB 安全组的 ngress 规则中有 0.0.0.0。

有没有办法允许所有公共互联网流量而不在 alb 的入口规则中提供 0.0.0.0/0 ?任何其他服务器或仅在 sSG 组中提供帕洛阿尔托子网?

标签: amazon-web-servicesfirewallaws-security-groupaws-application-load-balancer

解决方案


有没有办法允许所有公共互联网流量而不在 ALB 的入口规则中提供 0.0.0.0/0?

不,要允许公共互联网流量,您需要提供公共访问权限

您不知道互联网上任何人的 IP,因此您需要使用0.0.0.0/0.


推荐阅读