访问控制
更新时间:2024-08-29
创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。
说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。
BLB支持ACL
您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照ACL操作指南。
操作步骤
- 登录百度智能云平台,选择“产品服务>负载均衡BLB”,点击BLB名称进入实例详情页面。
- 在BLB实例详情页面开启支持ACL开关,即负载均衡所在的子网对应的ACL规则将对该BLB实例生效。
- 在负载均衡所在的子网对应的ACL中配置相应的规则。
BLB支持安全组
您可以将该安全组关联绑定到对应的负载均衡实例上,这样该负载均衡实例才能按安全组规则的设定实现网络访问控制功能。
前提条件
将负载均衡实例关联到安全组之前,请确认以下信息:
- 您必须已经成功创建负载均衡实例。
- 您可以根据业务需求,将负载均衡实例关联一个或多个安全组,每个负载均衡实例最多关联10个安全组。
- 负载均衡实例关联安全组时,目标安全组与负载均衡必须在同一个私有网络。
操作步骤
- 登录百度智能云平台,选择“产品服务>负载均衡BLB”,点击BLB名称进入实例详情页面。
- 点击左侧导航栏“安全组”,选择关联安全组。
- 关联安全组后,即可查看当前应用的安全组规则。
说明:
- 普通IV及以上机型,后端服务器绑定的安全组不会阻断BLB的流量,BLB和BCC之间默认放通。
- 普通III及以下机型,来自BLB的流量将受到BCC安全组的管控。