我在ELB上的TCP端口6379上有一个负载均衡器列表。
我有一个只允许amazon-elb / sg-843f59ed(amazon-elb-sg)的redis sec组,以及另一个叫做frontend_servers的sec组。
6379 amazon-elb/sg-xxxxx (amazon-elb-sg) 6379 sg-xxxxxx (frontend_server) 22 0.0.0.0/0
我想保持私密,我不想使用redis的密码。 我也不想使用VPC。 所以….如何安全的Redis负载平衡奴隶,但只有我的前端服务器被允许读取和写入阅读。 到目前为止,我可以使用elb从任何机器loginredis。 但是……其他人都可以。 令人沮丧的是,认为aws不能保证elb的能力。
您必须使用VPC在LB上设置安全组。 不是你想听到的,但这是目前AWS / ELB的限制。