AWS のエラスティック ロード バランサーの背後で Web サイトを実行している単一の ec2 インスタンスがあります。主な理由は、https に Amazon の新しい無料の ssl を使用したいからです。
私の課題は、セキュリティ グループで自分の IP アドレスをホワイトリストに登録して、この Web サイトを表示できる唯一の人になるようにする必要があることです (必要に応じて人を選択的に追加できます)。
ロードバランサーなしで IP アドレスをホワイトリストに登録できました。私の課題は、IP アドレスと EC2 インスタンスの間のロード バランサー プロキシを使用して、IP アドレスをホワイト リストに登録することです。
ec2 のセキュリティ グループは、自分以外の IP アドレスからの受信トラフィックを許可しないため、ec2 インスタンスがロード バランサーに登録されないように見えます。
ロードバランサーが EC2 をヘルスチェックできるようにする方法を探していますが、特定のホワイトリストに登録された IP のみが実際に Web サイトを参照できるようにします。