安全组是一种虚拟防火墙,具备有状态的数据包过滤功能,用于控制实例级别的出入流量,是重要的网络安全隔离手段,详情请参见 安全组概述。创建应用型负载均衡(ALB)实例后,您可以为实例绑定安全组来控制访问流量,实现对公网或内网请求的访问控制。本文介绍如何为 ALB 实例配置安全组。
前提条件
1. 已创建应用型负载均衡 ALB 实例。如未创建,请参见 创建 ALB 实例。
限制说明
1. ALB 实例支持绑定多个安全组,加入/移出操作与优先级调整仅支持在 ALB 控制台侧操作。
2. 当 ALB 实例绑定多个安全组时,安全组按优先级从上至下依次匹配执行,您可以调整安全组的优先级。
3. 单个安全组的规则数量、每个实例可绑定的安全组数量遵循安全组相关配额限制,详情请参见 安全组概述。
绑定安全组
1. 登录 应用型负载均衡控制台,在左侧导航栏选择应用型负载均衡 ALB > 实例管理。
2. 在实例列表上方选择地域,单击目标实例的 ID 进入实例详情页。
3. 选择安全组页签,在“已绑定安全组”模块单击配置。
4. 在弹出的配置安全组窗口中,选择一个或多个安全组,加入到右侧“已选择”列表,支持拖动调整优先级,确认无误后单击确定。
5. 绑定完成后,在右侧“规则预览”模块可分别查看或编辑已绑定安全组的入站规则或出站规则。单击编辑规则会跳转到安全组页面操作,具体操作请参见 修改安全组规则。
调整安全组优先级
当 ALB 实例绑定多个安全组时,安全组按优先级从上至下依次匹配。您可以调整安全组的优先级:
1. 在实例详情页的安全组页签,“已绑定安全组”模块单击排序。
2. 拖动安全组左侧的拖拽图标调整顺序,位置越靠上优先级越高,调整完成后单击保存。
说明:
解绑安全组
1. 在实例详情页的安全组页签,“已绑定安全组”模块找到目标安全组。
2. 单击目标安全组操作列的解绑,在弹出的确认框中单击确认。
说明:
解绑安全组会使该安全组的访问控制规则对该 ALB 实例失效,请确认解绑操作不会影响业务的正常访问。