iptables에는 탄성 부하 분산 장치의 IP 주소 만 표시되므로 ELB는 인스턴스에 대한 연결을 설정하기 때문에 iptables를 사용하여이 작업을 수행 할 수 없습니다.
웹 서버를 사용하여 특정 x-forwarded-for 값을 차단하는 것이 특히 비효율적이지는 않지만 IP 주소로 ELB에 액세스 할 수있는 사용자를 제어하려는 경우 해당 호스트에 첨부 된 보안 그룹을 사용하여 수행 할 수도 있습니다. ELB.
업데이트 : 적어도 현재로서는, ELB는 EC2 "고전"에 인바운드 보안 그룹 또는 네트워크 액세스 제어 목록을 지원하지 않기 때문에 귀하의 의견은, 부분적으로 정확하지만 VPC에 ELB는 않습니다.
Q : Elastic Load Balancer의 프런트 엔드에 대한 보안 그룹을 구성 할 수 있습니까?
Amazon Virtual Private Cloud를 사용하는 경우 Elastic Load Balancer의 프런트 엔드에 대한 보안 그룹을 구성 할 수 있습니다. — http://aws.amazon.com/ec2/faqs/#ELB6
보안 그룹을 사용하면 특정 IP 주소 범위의 비교적 작은 세트를 허용 할 필요가있을 때 사용하는 것이 가장 쉬운 방법이다. 대부분 허용하고 싶지만 약간을 차단하려면 VPC Network Access Control List이 쉬운 접근 방식입니다.
ELB에는 보안 그룹이 없습니다. 맞습니까? 최소한 IP는 추가/제거 할 수 없습니다. – Abs