我创建了一个内部网络负载均衡器 (NLB) 以连接到私有子网上的 EC2 实例。我想限制仅从网络负载均衡器访问 EC2 实例。我使用了这些说明https://docs.aws.amazon.com/elasticloadbalancing/latest/network/target-group-register-targets.html#target-security-groups但它不起作用。
基本上,我将 NLB 的网络接口的 IP 地址添加到安全组,并允许使用我的特定端口(例如:8080 10.4.2.9/32),但这不起作用。当我切换到全部允许(例如:8080 0.0.0.0/32)时,它起作用了,但我不希望其他实例能够访问 ec2 实例。
关于为什么这不起作用的任何想法?谢谢