すべてのプロダクト
Search
ドキュメントセンター

Server Load Balancer:セキュリティグループへのNLBインスタンスの追加

最終更新日:Sep 19, 2024

リクエストからのアクセスを規制するために、プロトコル、ポート、およびIPアドレスに基づいてアクセス制御を実装するようにセキュリティグループを構成できます。 このトピックでは、Network Load Balancer (NLB) インスタンスをセキュリティグループに追加し、NLBインスタンスをセキュリティグループから削除する方法について説明します。 このトピックでは、セキュリティグループの使用シナリオと制限についても説明します。

シナリオ

  • NLBインスタンスがセキュリティグループに追加される前に、NLBインスタンスのリスナーポートはデフォルトですべてのリクエストを受け入れます。

  • NLBインスタンスがDenyルールを含まないセキュリティグループに追加されると、NLBインスタンスのリスナーポートはデフォルトですべてのリクエストを受け入れます。 特定のIPアドレスからNLBインスタンスへのリクエストのみを許可する場合は、拒否ルールも作成する必要があります。

NLBインスタンスにアクセス制御要件があり、NLBインスタンスへのインバウンドトラフィックを制御する場合は、NLBインスタンスをセキュリティグループに追加し、ビジネス要件に基づいてセキュリティグループルールを設定できます。

重要

NLBインスタンスのアウトバウンドトラフィックは、ユーザーリクエストに返される応答を参照します。 サービスが影響を受けないようにするため、NLBセキュリティグループはアウトバウンドトラフィックを制限しません。 セキュリティグループのアウトバウンドルールを設定する必要はありません。

制限事項

項目

セキュリティグループタイプ

説明

NLBでサポートされているセキュリティグループ

  • 共通セキュリティグループ

  • Enterpriseセキュリティグループ

  • セキュリティグループとNLBインスタンスは、同じ仮想プライベートクラウド (VPC) に属している必要があります。

  • NLBインスタンスを最大4つのセキュリティグループに追加できます。 NLBインスタンスが追加されるセキュリティグループは、同じタイプである必要があります。

    NLBインスタンスが基本セキュリティグループに追加され、そのインスタンスを高度なセキュリティグループに追加する場合は、基本セキュリティグループからNLBインスタンスを削除する必要があります。 NLBインスタンスが高度なセキュリティグループに追加され、そのインスタンスを基本セキュリティグループに追加する場合は、高度なセキュリティグループからNLBインスタンスを削除する必要があります。

  • パブリックプレビュー中に2022された9月30日より前に作成されたNLBインスタンスは、セキュリティグループに追加できません。 セキュリティグループを使用するには、NLBインスタンスを交換するか、新しいNLBインスタンスを購入します。

基本セキュリティグループと高度なセキュリティグループの詳細については、「基本セキュリティグループと高度なセキュリティグループ」をご参照ください。

NLBでサポートされていないセキュリティグループ

管理されたセキュリティグループ

マネージドセキュリティグループの詳細については、「マネージドセキュリティグループ」をご参照ください。

前提条件

セキュリティグループにインスタンスを追加

NLBインスタンスをセキュリティグループに追加して、NLBインスタンスがインターネットまたはプライベートネットワークと通信することを許可または禁止することができます。

  1. NLBコンソールにログインします。

  2. 上部のナビゲーションバーで、NLBインスタンスがデプロイされています。

  3. インスタンス ページで、管理するNLBインスタンスのIDをクリックします。 インスタンスの詳細 タブで、[セキュリティグループ] タブをクリックします。

  4. [セキュリティグループ] タブで、[セキュリティグループの作成] をクリックします。 [セキュリティグループにNLBインスタンスを追加] ダイアログボックスで、1つ以上のセキュリティグループを選択し、[OK] をクリックします。

    最大4つのセキュリティグループにNLBインスタンスを追加できます。 セキュリティグループを作成するには、[セキュリティグループ] ドロップダウンリストから [セキュリティグループの作成] をクリックします。 詳細については、「セキュリティグループの作成」をご参照ください。

  5. 左側のナビゲーションウィンドウで、管理するセキュリティグループのIDをクリックします。 [インバウンドポリシー] または [アウトバウンドポリシー] タブをクリックして、セキュリティグループルールを表示できます。

    セキュリティグループのインバウンドルールを変更するには、[基本情報] セクションのセキュリティグループIDをクリックするか、[セキュリティグループ] タブの右上隅にある [ECSコンソール] をクリックして [セキュリティグループルール] ページに移動します。 Elastic Compute Service (ECS) コンソールでセキュリティグループルールを変更する方法の詳細については、「セキュリティグループルールの変更」をご参照ください。

セキュリティグループからNLBインスタンスを削除する

ビジネス要件に基づいて、セキュリティグループからNLBインスタンスを削除できます。 コンソールで一度に複数のセキュリティグループからNLBインスタンスを削除することはできません。

  1. NLBコンソールにログインします。

  2. 上部のナビゲーションバーで、NLBインスタンスがデプロイされています。

  3. インスタンス ページで、管理するNLBインスタンスのIDをクリックします。 インスタンスの詳細 タブで、[セキュリティグループ] タブをクリックします。

  4. セキュリティグループタブで、管理するセキュリティグループのIDをクリックし、右上隅の削除をクリックします。

  5. 削除メッセージで、OKをクリックします。

関連ドキュメント