Groupes de sécurité pour les instances de votre Classic Load Balancer - Elastic Load Balancing

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Groupes de sécurité pour les instances de votre Classic Load Balancer

Un groupe de sécurité fonctionne comme un pare-feu qui contrôle le trafic autorisé vers et depuis une ou plusieurs instances. Lorsque vous lancez une EC2 instance, vous pouvez associer un ou plusieurs groupes de sécurité à l'instance. Pour chaque groupe de sécurité, vous ajoutez une ou plusieurs règles pour autoriser le trafic. Vous pouvez modifier les règles d'un groupe de sécurité à tout moment. Les nouvelles règles sont appliquées automatiquement à toutes les instances associées au groupe de sécurité. Pour plus d'informations, consultez les groupes EC2 de sécurité Amazon dans le guide de EC2 l'utilisateur Amazon.

Les groupes de sécurité pour vos instances doivent permettre à celles-ci de communiquer avec l'équilibreur de charge. Le tableau suivant indique les règles d'entrée recommandées.

Source Protocole Plage de ports Comment

load balancer security group

TCP

instance listener

Autoriser le trafic depuis l'équilibreur de charge sur le port d'écoute des instances

load balancer security group

TCP

health check

Autoriser le trafic depuis l'équilibreur de charge sur le port de vérification de l'état

Nous vous recommandons également d'autoriser le ICMP trafic entrant pour prendre en charge Path MTU Discovery. Pour plus d'informations, consultez Path MTU Discovery dans le guide de EC2 l'utilisateur Amazon.