порта. На один должно идти все (0.0.0.0/0), на второй только из vpc (10.0.0.0/24). Собственно такая секьюрити группа и сделана.
Если обращаться напрямую к EC2 по Public IP все работает как ожидается. А вот через network load balancer доступны оба порта. И в нем нельзя настроить группы. Что я делаю не так?
Нашел, спасибо: If you specify targets by IP address, the source IP addresses are the private IP addresses of the load balancer nodes. If you need the IP addresses of the clients, enable Proxy Protocol and get the client IP addresses from the Proxy Protocol header.
Обсуждают сегодня