2017-01-12 15 views
-1

2つのインスタンスを正常に起動する、従来のロードバランサと自動スケーリングポリシーを作成しました。今はssh経由でロードバランサにログインしたときです。古典的なロードバランサのセキュリティグループにアクセスする方法は?

ssh -i "mykeypair.pem" [email protected]

我々はここで、このIPが作成されたインスタンスの一つである < < [〜EC2ユーザーの@のIP-10-0-1-86] teminla

でlooged自動スケーリングで

curl http://169.254.169.254/latest/meta-data/security-groupsコマンドからelbのセキュリティグループを確認したいが、elbセキュリティグループではないinstnaceセキュリティグループ名が表示されます。

私の質問は、どのようにエルブのセキュリティグループをチェックすることができますか?

答えて

2

ロードバランサの背後にある2つのインスタンスの1つにSSHが設定されているようです(SSHをELB自体に入れることはできません)。そのため、そのインスタンスのセキュリティグループが表示されます。

私はあなたがdocs

でより詳細な情報を見つけることができます

aws elb describe-load-balancers --load-balancer-name my-load-balancer

を使用して、ELBのセキュリティグループをチェックする方法は、AWS CLI(またはそののSDKの1)を使用していると考えています

注:もちろん、SSH接続したEC2インスタンス内からこのコマンドを実行する場合は、その呼び出しを行うためのアクセス権があることを確認する必要があります。設定の詳細については、hereを参照してください。

+0

はい、私はcli経由で確認できます。私の懸念事項は、ELB DNS経由でログインしたときに、ログインした端末から他のインスタンスにログインできるかどうかです。 sshまたは他の方法を使用することを意味しますか? –

+0

hmmm ...私はSSHアクセスのためにELBを使用しているかどうかはわかりません。そうすることで、どのEC2インスタンスに接続しているのか分かりません。 EC2インスタンスのパブリックIPを使用して接続することをお勧めします。 – gsaslis

+0

Ahh ... ec2インスタンスのパブリックIPに接続できません_ec2-instance security group_のインバウンドルールを設定して_ELB-セキュリティグループ_経由でのみsshを許可します –

1

ロードバランサ経由でインスタンスにSSHしないでください。

SSHセッションは永続的です。同じサーバとの通信を継続したいと考えています。これは、複数のサーバーにトラフィックを分散するLoad Balancerという概念と衝突します。

関連する問題