Load Balancer Access Control List (VPC)

Prev Next

VPC環境で利用できます。

Load Balancer Access Control List(ACL)はネットワークセキュリティとトラフィック制御ができるようにロードバランサに直接適用するルールの集合であり、特定 IPアドレスとポートに対する許可およびブロックポリシーを詳しく設定できます。

注意
  • 2023年12月14日にリリースした後に作成されたロードバランサで Access Control Listが適用できます。
    • 設定できないロードバランサの場合、リスナー Access Control Listの設定ボタンが無効になり、新しい Load Balancerを作成してから利用できます。
  • Inline Load Balancerは適用できません。
  • Sub Accountの詳細権限の設定は今後提供する予定です。

Access Control List作成

Access Control Listを作成する方法は次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、i_menu > Services > Networking > Load Balancerメニューを順にクリックします。
  2. Access Control Listメニューをクリックします。
  3. [ACL作成] ボタンを順にクリックします。
  4. Access Control List作成画面が表示されたら、設定を行います。
    • Access Control List名
    • 使用ルール IPアドレスを選択
    • メモ
  5. [作成] ボタンをクリックします。
  6. 作成された Access Control Listが照会されます。
    参考
    • 適用できる Load Balancerは次の通りです。
      • Application Load Balancer, Network Load Balancer, Network Proxy Load Balancer
    • リージョンごとの ACL作成限度は100個です。
    • ACL設定ブロックとアクセスログは提供しません。

1.IPアドレスのルール作成

IPアドレスルールを作成する方法は次の通りです。

  1. IPアドレスルールを作成する ACL名を選択した後、 [ルール設定] ボタンをクリックします。
  2. IPアドレスのルール設定画面で詳細ルールを設定します。
    • 優先順位: 設定したルールの優先順位を0~199以内で指定します。
    • アクセスソース: アクセスソース IPアドレス、帯域を指定します。
    • ブロックポート: アクセスソース IPアドレスに対するポートを単一または範囲で指定します。
    • アクション: 設定した IPアドレス、Portに対して許可、ブロックを設定します。
  3. [適用] ボタンをクリックします。
    参考

    ACLごとに登録できる IPアドレスのルールは100個です。

2.LoadBalancerに ACLを適用

作成した ACLを Load Balancerのリスナーに適用する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、i_menu > Services > Networking > Load Balancerメニューを順にクリックします。
  2. 適用対象 Load Balancerを選択します。
  3. [リスナー設定変更] ボタンをクリックします。
  4. ACL適用対象リスナーを選択します。
  5. [Access Control List設定] ボタンをクリックします。
  6. Access Control List設定画面で Access Control Listリストを選択します。
  7. [適用] ボタンをクリックします。
  8. リスナー設定の Access Control Listフィールドに適用された ACL情報が確認できます。
    参考

    ロードバランサインスタンスごとの ACL適用可能リスナー数は100個です。

3.設定情報を見る

Load Balancerの [リスナー設定変更] ボタンをクリックして、適用中の Access Control Listを確認できます。Access Control Listの詳細情報から適用ロードバランサとリスナー項目を確認できます。

4.ACL削除

Load Balancerリスナーへの Access Control Listの適用を解除します。その後、Access Control Listを削除する方法は次の通りです。

注意
  • 削除対象 Access Control Listがリスナーに設定されている場合、削除できません。
    まず Access Control Listの詳細画面で適用中のリスナーを確認して、解除します。
  • Access Control Listの詳細画面の適用ロードバランサとリスナーリストで確認できます。
  1. Load Balancerリスナーへの Access Control List適用の解除

    • i_menu > Services > Networking > Load Balancerメニューを順にクリックします。
    • 適用対象 Load Balancerを選択します。
    • [リスナー設定変更] ボタンをクリックします。
    • ACL適用対象リスナーを選択します。
    • [Access Control List設定] ボタンをクリックします。
    • Access Control List設定リストで適用しないを選択します。
    • [適用] ボタンをクリックします。
  2. Access Control List適用の解除

    • i_menu > Services > Networking > Load Balancerメニューを順にクリックします。
    • Access Control Listメニューをクリックします。
    • 削除する Access Control Listを選択して [削除] ボタンをクリックします。
    • 削除ポップアップで [削除] ボタンをクリックします。