VPC環境で利用できます。
Load Balancer Access Control List(ACL)はネットワークセキュリティとトラフィック制御ができるようにロードバランサに直接適用するルールの集合であり、特定 IPアドレスとポートに対する許可およびブロックポリシーを詳しく設定できます。
注意
- 2023年12月14日にリリースした後に作成されたロードバランサで Access Control Listが適用できます。
- 設定できないロードバランサの場合、リスナー Access Control Listの設定ボタンが無効になり、新しい Load Balancerを作成してから利用できます。
- Inline Load Balancerは適用できません。
- Sub Accountの詳細権限の設定は今後提供する予定です。
Access Control List作成
Access Control Listを作成する方法は次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、
> Services > Networking > Load Balancerメニューを順にクリックします。 - Access Control Listメニューをクリックします。
- [ACL作成] ボタンを順にクリックします。
- Access Control List作成画面が表示されたら、設定を行います。
- Access Control List名
- 使用ルール IPアドレスを選択
- メモ
- [作成] ボタンをクリックします。
- 作成された Access Control Listが照会されます。参考
- 適用できる Load Balancerは次の通りです。
- Application Load Balancer, Network Load Balancer, Network Proxy Load Balancer
- リージョンごとの ACL作成限度は100個です。
- ACL設定ブロックとアクセスログは提供しません。
- 適用できる Load Balancerは次の通りです。
1.IPアドレスのルール作成
IPアドレスルールを作成する方法は次の通りです。
- IPアドレスルールを作成する ACL名を選択した後、 [ルール設定] ボタンをクリックします。
- IPアドレスのルール設定画面で詳細ルールを設定します。
- 優先順位: 設定したルールの優先順位を0~199以内で指定します。
- アクセスソース: アクセスソース IPアドレス、帯域を指定します。
- ブロックポート: アクセスソース IPアドレスに対するポートを単一または範囲で指定します。
- アクション: 設定した IPアドレス、Portに対して許可、ブロックを設定します。
- [適用] ボタンをクリックします。参考
ACLごとに登録できる IPアドレスのルールは100個です。
2.LoadBalancerに ACLを適用
作成した ACLを Load Balancerのリスナーに適用する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、
> Services > Networking > Load Balancerメニューを順にクリックします。 - 適用対象 Load Balancerを選択します。
- [リスナー設定変更] ボタンをクリックします。
- ACL適用対象リスナーを選択します。
- [Access Control List設定] ボタンをクリックします。
- Access Control List設定画面で Access Control Listリストを選択します。
- [適用] ボタンをクリックします。
- リスナー設定の Access Control Listフィールドに適用された ACL情報が確認できます。参考
ロードバランサインスタンスごとの ACL適用可能リスナー数は100個です。
3.設定情報を見る
Load Balancerの [リスナー設定変更] ボタンをクリックして、適用中の Access Control Listを確認できます。Access Control Listの詳細情報から適用ロードバランサとリスナー項目を確認できます。
4.ACL削除
Load Balancerリスナーへの Access Control Listの適用を解除します。その後、Access Control Listを削除する方法は次の通りです。
注意
- 削除対象 Access Control Listがリスナーに設定されている場合、削除できません。
まず Access Control Listの詳細画面で適用中のリスナーを確認して、解除します。 - Access Control Listの詳細画面の適用ロードバランサとリスナーリストで確認できます。
-
Load Balancerリスナーへの Access Control List適用の解除
> Services > Networking > Load Balancerメニューを順にクリックします。- 適用対象 Load Balancerを選択します。
- [リスナー設定変更] ボタンをクリックします。
- ACL適用対象リスナーを選択します。
- [Access Control List設定] ボタンをクリックします。
- Access Control List設定リストで適用しないを選択します。
- [適用] ボタンをクリックします。
-
Access Control List適用の解除
> Services > Networking > Load Balancerメニューを順にクリックします。- Access Control Listメニューをクリックします。
- 削除する Access Control Listを選択して [削除] ボタンをクリックします。
- 削除ポップアップで [削除] ボタンをクリックします。