0. 요약

클라이언트 IP 주소 보존 (Client IP preservation) 활성화

Untitled

클라이언트 IP 주소 보존 (Client IP preservation) 비활성화

Untitled

Proxy protocol version2 (PPv2) 사용 시 ← 클라이언트 IP 주소 보존 비활성화 상태

Untitled

예시) VPC Endpoint service 를 통해서 NLB 로 인입 시, 위 형식의 PPv2 헤더를 추가하여 대상에게 전달

예시) VPC Endpoint service 를 통해서 NLB 로 인입 시, 위 형식의 PPv2 헤더를 추가하여 대상에게 전달

<aside> 💬 NLB는 클라이언트 IP 확인을 위한 HTTP 헤더의 XFF(X-Forwarded-For) 를 왜 사용하지 못할까? ⇒ NLB 는 Layer4 계층까지만 이해하고 제어가 가능하여 HTTP 헤더를 이해하지 못하여 XFF 추가를 할 수 없음

</aside>

1. NLB - Client IP Preservation

실습 환경

Untitled

1.1 NLB 대상 유형 : 인스턴스, IP

NLB 인스턴스 유형

스크린샷 2021-08-24 오후 10.42.09.png

NLB IP 유형

스크린샷 2021-08-24 오후 11.06.28.png