弹性负载均衡 ELB-健康检查异常排查(共享型):后端服务器的网络ACL配置

时间:2024-05-28 08:52:40

后端服务器的网络ACL配置

网络ACL为子网级别的可选安全层,若ELB的后端子网关联了网络ACL规则,网络ACL规则必须放通ELB用于健康检查的协议和端口和健康检查的源地址。

网络ACL默认规则会拒绝所有入站和出站流量,启用网络ACL后,您必须对网络ACL规则进行配置。

您可通过自助诊断工具后端服务器的安全组规则进行诊断。后端服务器的网络ACL规则的检查项目如下表3所示。

表3 网络ACL规则排查项目

排查项

处理措施

健康检查入方向协议检查

请确保后端服务器的网络ACL入方向规则放通健康检查协议对应的传输层协议、健康检查端口和100.125.0.0/16网段的IP。

配置指导详情见配置后端服务器的网络ACL规则(共享型)

健康检查入方向源地址检查

健康检查入方向源端口检查

健康检查入方向目的地址检查

健康检查入方向目的端口检查

健康检查出方向协议检查

请确保后端服务器的网络ACL出方向规则放通健康检查协议对应的传输层协议、健康检查端口和100.125.0.0/16网段的IP。

配置指导详情见配置后端服务器的网络ACL规则(共享型)

健康检查出方向源地址检查

健康检查出方向源端口检查

健康检查出方向目的地址检查

健康检查出方向目的端口检查

若共享型ELB实例开启“获取客户端IP”功能,共享型ELB四层监听器转发的流量将不受安全组规则和网络ACL限制,安全组规则和网络ACL规则均无需额外放通。建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略

support.huaweicloud.com/elb_faq/elb_hcpc_0001.html