Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
La lista di controllo accessi (ACL) di rete predefinita per un VPC permette tutto il traffico in entrata e in uscita. Se si crea una rete personalizzata ACLs, è necessario aggiungere regole che consentano la comunicazione tra il sistema di bilanciamento del carico e le istanze.
Le regole consigliate per la sottorete del sistema di bilanciamento del carico dipendono dal tipo di bilanciamento del carico, connesso a Internet o interno.
Sistema di bilanciamento del carico con connessione a Internet
Di seguito sono riportate le regole in entrata consigliate per un sistema di bilanciamento del carico connesso a Internet.
Crea | Protocollo | Intervallo porte | Commento |
---|---|---|---|
0.0.0.0/0 |
TCP |
|
Consente tutto il traffico in entrata sulla porta del listener del load balancer |
|
TCP |
1024-65535 |
Consente il traffico in entrata dal CIDR VPC sulle porte temporanee |
Di seguito sono riportate le regole in uscita consigliate per un sistema di bilanciamento del carico connesso a Internet.
Destinazione | Protocollo | Intervallo porte | Commento |
---|---|---|---|
|
TCP |
|
Consente tutto il traffico in uscita sulla porta del listener dell'istanza |
|
TCP |
|
Consente tutto il traffico in uscita sulla porta di controllo dello stato |
0.0.0.0/0 |
TCP |
1024-65535 |
Consente tutto il traffico in uscita sulle porte temporanee |
Sistema di bilanciamento del carico interno
Di seguito sono riportate le regole in entrata consigliate per un sistema di bilanciamento del carico interno.
Crea | Protocollo | Intervallo porte | Commento |
---|---|---|---|
|
TCP |
|
Consente il traffico in entrata dal CIDR VPC sulla porta del listener del load balancer. |
|
TCP |
1024-65535 |
Consente il traffico in entrata dal CIDR VPC sulle porte temporanee |
Di seguito sono riportate le regole in uscita consigliate per un sistema di bilanciamento del carico interno.
Destinazione | Protocollo | Intervallo porte | Commento |
---|---|---|---|
|
TCP |
|
Consente il traffico in uscita verso il CIDR VPC sulla porta del listener dell'istanza |
|
TCP |
|
Consente il traffico in uscita verso il CIDR VPC sulla porta di controllo dello stato |
|
TCP |
1024-65535 |
Consente il traffico in uscita verso il CIDR VPC sulle porte temporanee |