首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >负载均衡 >负载均衡后端服务器的安全组应该怎么设置?怎样设置访问黑名单?

负载均衡后端服务器的安全组应该怎么设置?怎样设置访问黑名单?

词条归属:负载均衡

若后端服务器设置了安全组规则,可能会出现负载均衡实例无法与其通信的状况。因此,在四层转发和七层转发下,建议后端服务器安全组均设置为全放通。若打开了安全组,并默认允许全协议全ip段的地址访问时,需要配置所有客户端 IP 到本机 IP 的安全组规则。

对于某些恶意 IP,可以设置把恶意IP加在安全组前排规则,禁止其访问后端服务器;再放通所有 IP(0.0.0.0)到本机服务端口,让正常客户端可以访问。 (安全组规则是有顺序的,自顶而下进行匹配)

私有网络内的七层负载转发若设置了健康检查,必须把负载均衡 VIP 加入到后端服务器的安全组放通规则,否则健康检查可能失效。

如用户需要给某些 Client IP 设置黑名单,拒绝其访问,可以通过配置云服务关联的安全组实现。安全组的规则需要按照如下步骤进行配置:

关于安全组的更多说明,请参见 后端云服务器安全组配置说明

[回到顶部]

相关文章
负载均衡的健康检查
腾讯云的负载均衡产品发布至今,产品形态变化还是比较大的,最开始有传统型负载均衡,应用型负载均衡,后面结合自身产品特性以及云上相关用户的产品需求,逐渐开始改造,使其管理更加方便,更加适应全量云用户业务行为。
云售后焦俊成
2020-08-02
3.9K0
clb健康检查
负载均衡可以定期向后端服务器发送 Ping 命令、尝试连接或发送请求来探测后端服务器运行的状况,这些探测称为健康检查。负载均衡通过健康检查来判断后端服务的可用性,避免后端服务异常影响前端业务,从而提高业务整体可用性。
王帅-smaitwang
2020-11-28
1.9K0
CLB健康检查异常排查流程
CLB健康检查是指负载均衡实例定期向后端服务器发送 Ping、尝试连接或发送请求来测试后端服务器运行的状况。当后端服务器实例被判定为不健康时,负载均衡实例将不会把请求转发到该实例上。健康检查会对所有后端服务器(不管是判定为健康的还是不健康的)进行,当不健康实例恢复正常状态时,负载均衡实例将恢复把新的请求转发给它。
苏欣
2019-07-25
7.2K0
[ES三周年]Nginx攻击方式和解决方案
可能我的读者多少了解过Nginx,我先给不了解的同学简单说一下原理。已经了解的跳到第二节。
宇宙无敌暴龙战士之心悦大王
2023-03-15
1.1K0
除了负载均衡,Nginx 能做的真是太强大了!
Nginx应该是现在最火的web和反向代理服务器,没有之一。她是一款诞生于俄罗斯的高性能web服务器,尤其在高并发情况下,相较Apache,有优异的表现。
芋道源码
2021-01-12
8450
点击加载更多
词条知识树 48个知识点
更多
  • 负载均衡配置相关(24个知识点)
  • HTTPS 相关(14个知识点)
  • HTTP/2 协议支持相关(5个知识点)
  • WS/WSS 协议支持相关(5个知识点)
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券