

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Instans terdaftar untuk Classic Load Balancer Anda
<a name="elb-backend-instances"></a>

Setelah membuat Classic Load Balancer, Anda harus mendaftarkan EC2 instans Anda dengan load balancer. Anda dapat memilih EC2 instance dari satu Availability Zone atau beberapa Availability Zone dalam Region yang sama dengan load balancer. Elastic Load Balancing secara rutin melakukan pemeriksaan kesehatan pada EC2 instans terdaftar, dan secara otomatis mendistribusikan permintaan masuk ke nama DNS penyeimbang beban Anda di seluruh instans yang terdaftar dan sehat. EC2 

**Topics**
+ [Praktik terbaik untuk instans Anda](#backend-instance-best-practices)
+ [Rekomendasi untuk VPC Anda](#set-up-ec2)
+ [Daftarkan instans dengan penyeimbang beban Anda](elb-deregister-register-instances.md)
+ [Pemeriksaan kondisi](elb-healthchecks.md)
+ [Grup keamanan](elb-instances-security-groups.md)
+ [Jaringan ACLs](elb-instances-network-acls.md)

## Praktik terbaik untuk instans Anda
<a name="backend-instance-best-practices"></a>
+ Anda harus memastikan bahwa penyeimbang beban dapat berkomunikasi dengan instans Anda di port pendengar dan port pemeriksaan kesehatan. Untuk informasi selengkapnya, lihat [Konfigurasikan grup keamanan untuk Classic Load Balancer](elb-vpc-security-groups.md). Grup keamanan untuk instans Anda harus mengizinkan lalu lintas di kedua arah pada kedua port untuk setiap subnet untuk penyeimbang beban Anda.
+ Instal server web, seperti Apache atau Internet Information Services (IIS), pada semua contoh yang Anda rencanakan untuk mendaftar dengan penyeimbang beban Anda.
+ Untuk pendengar HTTP dan HTTPS, sebaiknya aktifkan opsi keep-alive dalam instans Anda, yang memungkinkan penyeimbang beban menggunakan kembali koneksi ke EC2 instans Anda untuk beberapa permintaan klien. Ini mengurangi beban pada server web Anda dan meningkatkan throughput penyeimbang beban. Batas waktu keep-alive harus setidaknya 60 detik untuk memastikan bahwa penyeimbang beban bertanggung jawab untuk menutup koneksi ke instans Anda.
+ Elastic Load Balancing mendukung Penemuan Path Maximum Transmission Unit (MTU). Untuk memastikan bahwa Path MTU Discovery dapat berfungsi dengan benar, Anda harus memastikan bahwa grup keamanan untuk instans Anda mengizinkan fragmentasi ICMP yang diperlukan (tipe 3, kode 4) pesan. Untuk informasi selengkapnya, lihat [Path MTU Discovery](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/network_mtu.html#path_mtu_discovery) di *Panduan EC2 Pengguna Amazon*.

## Rekomendasi untuk VPC Anda
<a name="set-up-ec2"></a>

**Cloud privat virtual (VPC)**  
Kecuali Anda membuat Akun AWS sebelum 2014, Anda memiliki VPC default di setiap Wilayah. Anda dapat menggunakan VPC default untuk penyeimbang beban Anda, jika Anda memilikinya, atau Anda dapat membuat VPC baru. Untuk informasi selengkapnya, silakan lihat ACL Jaringan di *[Panduan Pengguna Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/)*.

**Subnet untuk penyeimbang beban Anda**  
Untuk memastikan bahwa penyeimbang beban Anda dapat menskalakan dengan benar, verifikasi bahwa setiap subnet untuk penyeimbang beban Anda memiliki blok CIDR dengan setidaknya `/27` bitmask (misalnya,`10.0.0.0/27`) dan memiliki setidaknya 8 alamat IP gratis. Load balancer Anda menggunakan alamat IP ini untuk membuat koneksi dengan instans, dan untuk memperkecil skala bila diperlukan. Jika alamat IP tidak mencukupi, penyeimbang beban mungkin tidak dapat diskalakan, menyebabkan 503 kesalahan karena kapasitas yang tidak mencukupi.

Buat subnet di setiap Availability Zone tempat Anda ingin meluncurkan instance. Bergantung pada aplikasi Anda, Anda dapat meluncurkan instance Anda di subnet publik, subnet pribadi, atau kombinasi subnet publik dan pribadi. Subnet publik memiliki rute ke gateway internet. Perhatikan bahwa default VPCs memiliki satu subnet publik per Availability Zone secara default.

Saat Anda membuat penyeimbang beban, Anda harus menambahkan satu atau lebih subnet publik ke penyeimbang beban. Jika instans Anda berada dalam subnet pribadi, buat subnet publik di Availability Zone yang sama dengan subnet dengan instans Anda; Anda akan menambahkan subnet publik ini ke penyeimbang beban.

**Jaringan ACLs**  
Jaringan ACLs untuk VPC Anda harus mengizinkan lalu lintas di kedua arah pada port pendengar dan port pemeriksaan kesehatan. Untuk informasi selengkapnya, lihat [Jaringan ACLs untuk instans Classic Load Balancer Anda](elb-instances-network-acls.md).

# Daftarkan instans dengan Classic Load Balancer
<a name="elb-deregister-register-instances"></a>

Mendaftarkan EC2 instance menambahkannya ke penyeimbang beban Anda. Penyeimbang beban terus memantau kesehatan instans terdaftar di Availability Zone yang diaktifkan, dan mengarahkan permintaan ke instans yang sehat. Jika permintaan pada instans Anda meningkat, Anda dapat mendaftarkan instans tambahan dengan penyeimbang beban untuk menangani permintaan.

Membatalkan pendaftaran EC2 instance menghapusnya dari penyeimbang beban Anda. Penyeimbang beban berhenti merutekan permintaan ke sebuah instance segera setelah dideregistrasi. Jika permintaan menurun, atau Anda perlu memperbaiki instans Anda, Anda dapat membatalkan pendaftaran instans dari penyeimbang beban. Instance yang dideregistrasi tetap berjalan, tetapi tidak lagi menerima lalu lintas dari penyeimbang beban, dan Anda dapat mendaftarkannya dengan penyeimbang beban lagi saat Anda siap.

Saat Anda membatalkan pendaftaran instans, Elastic Load Balancing menunggu hingga permintaan dalam penerbangan selesai jika pengurasan koneksi diaktifkan. Untuk informasi selengkapnya, lihat [Konfigurasikan pengurasan koneksi untuk Classic Load Balancer](config-conn-drain.md).

Jika penyeimbang beban Anda dilampirkan ke grup Auto Scaling, instance dalam grup secara otomatis terdaftar dengan penyeimbang beban. Jika Anda melepaskan penyeimbang beban dari grup Auto Scaling, instance dalam grup akan dideregistrasi.

Elastic Load Balancing mendaftarkan EC2 instans Anda dengan load balancer menggunakan alamat IP-nya.

[EC2-VPC] Saat Anda mendaftarkan instance dengan elastic network interface (ENI) yang terpasang, load balancer merutekan permintaan ke alamat IP utama antarmuka utama (eth0) instance.

**Topics**
+ [Daftarkan sebuah instance](#elb-register-instances)
+ [Melihat instans yang terdaftar dengan penyeimbang beban](#elb-describe-load-balancer-instances)
+ [Tentukan penyeimbang beban untuk instance terdaftar](#elb-describe-instance-load-balancer)
+ [Deregister sebuah instance](#elb-deregister-instances)

## Daftarkan sebuah instance
<a name="elb-register-instances"></a>

Ketika Anda siap, daftarkan instans Anda dengan penyeimbang beban Anda. Jika instance berada di Availability Zone yang diaktifkan untuk penyeimbang beban, instance siap menerima lalu lintas dari penyeimbang beban segera setelah melewati jumlah pemeriksaan kesehatan yang diperlukan.

**Untuk mendaftarkan instans Anda menggunakan konsol**

1. Buka EC2 konsol Amazon di [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Pada panel navigasi, di bawah **PENYEIMBANGAN BEBAN**, pilih **Penyeimbang beban**.

1. Pilih nama penyeimbang beban untuk membuka halaman detailnya.

1. Pada tab **Instance target**, pilih **Kelola instance**.

1. Pada halaman **Kelola instans**, dalam tabel Instance yang **tersedia, pilih instance** yang akan didaftarkan dengan penyeimbang beban Anda.

1. Pastikan instance yang perlu didaftarkan diisi dalam tabel **Tinjau instance yang dipilih**.

1. Pilih **Simpan perubahan**.

**Untuk mendaftarkan instans Anda menggunakan AWS CLI**  
Gunakan perintah [register-instances-with-load-balancer](https://docs.aws.amazon.com/cli/latest/reference/elb/register-instances-with-load-balancer.html) berikut:

```
aws elb register-instances-with-load-balancer --load-balancer-name my-loadbalancer --instances i-4e05f721
```

Berikut ini adalah contoh respons yang mencantumkan instance yang terdaftar dengan penyeimbang beban:

```
{
    "Instances": [
        {
            "InstanceId": "i-315b7e51"
        }, 
        {
            "InstanceId": "i-4e05f721"
        }
    ]
}
```

## Melihat instans yang terdaftar dengan penyeimbang beban
<a name="elb-describe-load-balancer-instances"></a>

Gunakan [describe-load-balancers](https://docs.aws.amazon.com/cli/latest/reference/elb/describe-load-balancers.html)perintah berikut untuk membuat daftar instance yang terdaftar dengan penyeimbang beban yang ditentukan:

```
aws elb describe-load-balancers --load-balancer-names my-load-balancer --output text --query "LoadBalancerDescriptions[*].Instances[*].InstanceId"
```

Berikut ini adalah output contoh:

```
i-e905622e
i-315b7e51
i-4e05f721
```

## Tentukan penyeimbang beban untuk instance terdaftar
<a name="elb-describe-instance-load-balancer"></a>

Gunakan [describe-load-balancers](https://docs.aws.amazon.com/cli/latest/reference/elb/describe-load-balancers.html)perintah berikut untuk mendapatkan nama penyeimbang beban tempat instance yang ditentukan terdaftar:

```
aws elb describe-load-balancers --output text --query "LoadBalancerDescriptions[?Instances[?InstanceId=='i-e905622e']].[LoadBalancerName]"
```

Berikut ini adalah output contoh:

```
my-load-balancer
```

## Deregister sebuah instance
<a name="elb-deregister-instances"></a>

Anda dapat membatalkan pendaftaran instance dari penyeimbang beban Anda jika Anda tidak lagi membutuhkan kapasitas atau jika Anda perlu melayani instans.

Jika penyeimbang beban Anda dilampirkan ke grup Auto Scaling, melepaskan instance dari grup juga membatalkan pendaftarannya dari penyeimbang beban. Untuk informasi selengkapnya, lihat [Melepaskan EC2 instans dari grup Auto Scaling di Panduan](https://docs.aws.amazon.com/autoscaling/ec2/userguide/ec2-auto-scaling-detach-attach-instances.html) Pengguna Amazon *Auto EC2 Scaling.*

**Untuk membatalkan pendaftaran instans Anda menggunakan konsol**

1. Buka EC2 konsol Amazon di [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Pada panel navigasi, di bawah **PENYEIMBANGAN BEBAN**, pilih **Penyeimbang beban**.

1. Pilih nama penyeimbang beban untuk membuka halaman detailnya.

1. Pada tab **Instance target**, pilih **Kelola instance**.

1. Pada halaman **Kelola instans**, dalam tabel Instance yang **tersedia, batalkan pilihan instans** yang akan dideregister dari penyeimbang beban Anda.

1. **Pastikan instance yang perlu dideregistrasi tidak diisi dalam tabel contoh yang dipilih Tinjauan.**

1. Pilih **Simpan perubahan**.

**Untuk membatalkan pendaftaran instans Anda menggunakan AWS CLI**  
Gunakan perintah [deregister-instances-from-load-balancer](https://docs.aws.amazon.com/cli/latest/reference/elb/deregister-instances-from-load-balancer.html) berikut:

```
aws elb deregister-instances-from-load-balancer --load-balancer-name my-loadbalancer --instances i-4e05f721
```

Berikut ini adalah contoh respons yang mencantumkan instance yang tersisa yang terdaftar dengan penyeimbang beban:

```
{
    "Instances": [
        {
            "InstanceId": "i-315b7e51"
        }
    ]
}
```

# Health memeriksa instans untuk Classic Load Balancer Anda
<a name="elb-healthchecks"></a>

Classic Load Balancer Anda secara berkala mengirimkan permintaan ke instans terdaftarnya untuk menguji statusnya. Uji ini disebut *pemeriksaan kondisi*. Status kasus yang sehat pada saat pemeriksaan kesehatan adalah`InService`. Status setiap kasus yang tidak sehat pada saat pemeriksaan kesehatan adalah`OutOfService`. Penyeimbang beban melakukan pemeriksaan kesehatan pada semua instance yang terdaftar, apakah instans dalam keadaan sehat atau tidak sehat.

Rute penyeimbang beban hanya meminta ke instans yang sehat. Ketika penyeimbang beban menentukan bahwa sebuah instance tidak sehat, itu menghentikan permintaan perutean ke instance itu. Penyeimbang beban melanjutkan permintaan perutean ke instance ketika telah dikembalikan ke keadaan sehat.

Load balancer memeriksa kesehatan instans terdaftar menggunakan konfigurasi pemeriksaan kesehatan default yang disediakan oleh Elastic Load Balancing atau konfigurasi pemeriksaan kesehatan yang Anda konfigurasikan.

Jika Anda telah mengaitkan grup Auto Scaling Anda dengan Classic Load Balancer, Anda dapat menggunakan pemeriksaan kesehatan load balancer untuk menentukan kondisi kesehatan instans di grup Auto Scaling Anda. Secara default, grup Auto Scaling secara berkala menentukan status kesehatan setiap instance. Untuk informasi selengkapnya, lihat [Pemeriksaan kesehatan Menambahkan Elastic Load Balancing ke grup Auto Scaling di Panduan](https://docs.aws.amazon.com/autoscaling/ec2/userguide/attach-load-balancer-asg.html) Pengguna Amazon *Auto EC2 Scaling.*

**Topics**
+ [Konfigurasi pemeriksaan kondisi](#health-check-configuration)
+ [Perbarui konfigurasi pemeriksaan kesehatan](#update-health-check-config)
+ [Periksa kesehatan instans Anda](#check-instance-health)
+ [Memecahkan masalah pemeriksaan kesehatan](#troubleshoot-health-checks)

## Konfigurasi pemeriksaan kondisi
<a name="health-check-configuration"></a>

Konfigurasi kesehatan berisi informasi yang digunakan penyeimbang beban untuk menentukan kondisi kesehatan dari instans yang terdaftar. Tabel berikut menjelaskan bidang konfigurasi pemeriksaan kesehatan.


| Bidang | Deskripsi | 
| --- | --- | 
|  Protokol  |  Protokol yang digunakan untuk terhubung dengan instance. Nilai yang valid:`TCP`,`HTTP`,`HTTPS`, dan `SSL` Konsol default: `HTTP` Default CLI/API: `TCP`  | 
|  Port  |  Port yang digunakan untuk terhubung dengan instance, sebagai `protocol:port` pasangan. Jika penyeimbang beban gagal terhubung dengan instance di port yang ditentukan dalam periode batas waktu respons yang dikonfigurasi, instance dianggap tidak sehat. Protokol:`TCP`,,`HTTP`, dan `HTTPS` `SSL` Rentang port: 1 hingga 65535 Konsol default: `HTTP:80` Default CLI/API: `TCP:80`  | 
|  Jalan  |  Tujuan untuk permintaan HTTP atau HTTPS. Permintaan HTTP atau HTTPS GET dikeluarkan untuk instance pada port dan path. Jika penyeimbang beban menerima respons apa pun selain “200 OK” dalam periode batas waktu respons, instance dianggap tidak sehat. Jika respons menyertakan isi, aplikasi Anda harus menyetel header Content-Length ke nilai yang lebih besar dari atau sama dengan nol, atau menentukan Transfer-Encoding dengan nilai yang disetel ke 'chunked'. Default: `/index.html`  | 
|  Waktu Respons Habis  |  Jumlah waktu untuk menunggu ketika menerima respons dari pemeriksaan kesehatan, dalam hitungan detik. Nilai yang valid: 2 hingga 60 Default: 5  | 
|  HealthCheck Interval  |  Jumlah waktu antara pemeriksaan kesehatan dari contoh individu, dalam hitungan detik. Nilai yang valid: 5 hingga 300 Bawaan: 30  | 
|  Batas Kondisi Tidak Baik  |  Jumlah pemeriksaan kesehatan gagal berturut-turut yang harus dilakukan sebelum menyatakan contoh EC2 tidak sehat. Nilai yang valid: 2 hingga 10 Default: 2  | 
|  Ambang Sehat  |  Jumlah pemeriksaan kesehatan yang berhasil berturut-turut yang harus dilakukan sebelum menyatakan contoh EC2 sehat. Nilai yang valid: 2 hingga 10 Default: 10  | 

Penyeimbang beban mengirimkan permintaan pemeriksaan kesehatan ke setiap instance terdaftar setiap `Interval` detik, menggunakan port, protokol, dan jalur yang ditentukan. Setiap permintaan pemeriksaan kesehatan bersifat independen dan berlangsung sepanjang interval. Waktu yang dibutuhkan untuk merespons tidak mempengaruhi interval untuk pemeriksaan kesehatan berikutnya. Jika pemeriksaan kesehatan melebihi kegagalan **UnhealthyThresholdCount**berturut-turut, penyeimbang beban mengambil contoh keluar dari layanan. Ketika pemeriksaan kesehatan melebihi keberhasilan **HealthyThresholdCount**berturut-turut, penyeimbang beban menempatkan instance kembali dalam layanan.

Pemeriksaan HTTP/HTTPS kesehatan berhasil jika instance mengembalikan kode respons 200 dalam interval pemeriksaan kesehatan. Pemeriksaan kesehatan TCP berhasil jika koneksi TCP berhasil. Pemeriksaan kesehatan SSL berhasil jika jabat tangan SSL berhasil.

## Perbarui konfigurasi pemeriksaan kesehatan
<a name="update-health-check-config"></a>

Anda dapat memperbarui konfigurasi pemeriksaan kesehatan untuk penyeimbang beban Anda kapan saja.

**Untuk memperbarui konfigurasi pemeriksaan kesehatan untuk penyeimbang beban Anda menggunakan konsol**

1. Buka EC2 konsol Amazon di [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Pada panel navigasi, di bawah **PENYEIMBANGAN BEBAN**, pilih **Penyeimbang beban**.

1. Pilih nama penyeimbang beban untuk membuka halaman detailnya.

1. Pada tab **Pemeriksaan kondisi**, pilih **Edit**.

1. Pada halaman **Edit pengaturan pemeriksaan kesehatan**, di bawah **Pemeriksaan Kesehatan**, perbarui konfigurasi sesuai kebutuhan.

1. Setelah puas dengan pilihan Anda, pilih **Simpan perubahan**.

**Untuk memperbarui konfigurasi pemeriksaan kesehatan untuk penyeimbang beban Anda menggunakan AWS CLI**  
Gunakan perintah [configure-health-check](https://docs.aws.amazon.com/cli/latest/reference/elb/configure-health-check.html) berikut:

```
aws elb configure-health-check --load-balancer-name my-load-balancer --health-check Target=HTTP:80/path,Interval=30,UnhealthyThreshold=2,HealthyThreshold=2,Timeout=3
```

## Periksa kesehatan instans Anda
<a name="check-instance-health"></a>

Anda dapat memeriksa status kesehatan instans terdaftar Anda.

**Untuk memeriksa status kesehatan instans Anda menggunakan konsol**

1. Buka EC2 konsol Amazon di [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Pada panel navigasi, di bawah **PENYEIMBANGAN BEBAN**, pilih **Penyeimbang beban**.

1. Pilih nama penyeimbang beban untuk membuka halaman detailnya.

1. Di bagian **Detail**, **Status** menunjukkan berapa banyak instance yang ada dalam layanan.

1. Pada tab **Instance target**, di dalam tabel **instans Target**, kolom **Status Kesehatan menunjukkan status** spesifik dari setiap instans terdaftar.

**Untuk memeriksa status kesehatan instans Anda menggunakan AWS CLI**  
Gunakan perintah [describe-instance-health](https://docs.aws.amazon.com/cli/latest/reference/elb/describe-instance-health.html) berikut:

```
aws elb describe-instance-health --load-balancer-name my-load-balancer
```

## Memecahkan masalah pemeriksaan kesehatan
<a name="troubleshoot-health-checks"></a>

Instans terdaftar Anda dapat gagal dalam pemeriksaan kesehatan penyeimbang beban karena beberapa alasan. Alasan paling umum untuk gagal pemeriksaan kesehatan adalah di mana EC2 instance menutup koneksi ke penyeimbang beban Anda atau di mana respons dari EC2 instance habis waktu. Untuk informasi tentang penyebab potensial dan langkah-langkah yang dapat Anda ambil untuk menyelesaikan masalah pemeriksaan kesehatan yang gagal, lihat[Memecahkan Masalah Classic Load Balancer: Pemeriksaan Kesehatan](ts-elb-healthcheck.md).

# Grup keamanan untuk instans Classic Load Balancer
<a name="elb-instances-security-groups"></a>

*Grup keamanan* bertindak sebagai firewall yang mengontrol lalu lintas yang diizinkan ke dan dari satu atau lebih contoh. Saat meluncurkan EC2 instance, Anda dapat mengaitkan satu atau beberapa grup keamanan dengan instans tersebut. Untuk setiap grup keamanan, Anda menambahkan satu atau beberapa aturan untuk mengizinkan lalu lintas. Anda dapat mengubah aturan untuk grup keamanan kapan saja; aturan baru diterapkan secara otomatis ke semua instance yang terkait dengan grup keamanan. Untuk informasi selengkapnya, lihat [Grup EC2 keamanan Amazon](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html) *di Panduan EC2 Pengguna Amazon*.

Grup keamanan untuk instans Anda harus memungkinkan mereka berkomunikasi dengan penyeimbang beban. Tabel berikut menunjukkan aturan masuk yang direkomendasikan.


| Sumber | Protokol | Baris Port | Komentar | 
| --- | --- | --- | --- | 
| *load balancer security group* | TCP | *instance listener* | Izinkan lalu lintas dari penyeimbang beban pada port pendengar instance | 
| *load balancer security group* | TCP | *health check* | Izinkan lalu lintas dari penyeimbang beban di port pemeriksaan kesehatan | 

Kami juga merekomendasikan Anda untuk mengizinkan inbound ICMP lalu lintas untuk mendukung jalan MTU penemuan. Untuk informasi selengkapnya, lihat [Path MTU Discovery](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/network_mtu.html#path_mtu_discovery) di *Panduan EC2 Pengguna Amazon*.

# Jaringan ACLs untuk instans Classic Load Balancer Anda
<a name="elb-instances-network-acls"></a>

*Daftar kontrol akses jaringan* (ACL) memungkinkan atau menolak lalu lintas masuk atau keluar tertentu di tingkat subnet. Anda dapat menggunakan ACL jaringan default untuk VPC Anda, atau Anda dapat membuat ACL jaringan khusus untuk VPC Anda dengan aturan yang mirip dengan aturan untuk grup keamanan Anda untuk menambahkan lapisan keamanan tambahan ke VPC Anda.

Daftar kontrol akses jaringan default (ACL) untuk VPC memungkinkan semua lalu lintas masuk dan keluar. Jika Anda membuat jaringan kustom ACLs, Anda harus menambahkan aturan yang memungkinkan penyeimbang beban dan instance untuk berkomunikasi.

Aturan yang disarankan untuk subnet untuk instans Anda tergantung pada apakah subnet itu pribadi atau publik. Aturan berikut adalah untuk subnet pribadi. Jika instans Anda berada di subnet publik, ubah sumber dan tujuan dari CIDR VPC menjadi. `0.0.0.0/0`

Berikut ini adalah aturan masuk yang direkomendasikan.


| Sumber | Protokol | Baris Port | Komentar | 
| --- | --- | --- | --- | 
|  *VPC CIDR*  |  TCP  |  *instance listener*  |  Izinkan lalu lintas masuk dari CIDR VPC pada port pendengar instance  | 
|  *VPC CIDR*  |  TCP  |  *health check*  |  Izinkan lalu lintas masuk dari CIDR VPC di port pemeriksaan kesehatan  | 

Berikut ini adalah aturan keluar yang direkomendasikan.


| Destinasi | Protokol | Baris Port | Komentar | 
| --- | --- | --- | --- | 
|  *VPC CIDR*  |  TCP  |  1024-65535  |  Izinkan lalu lintas keluar ke CIDR VPC di port fana  | 