

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gruppi di sicurezza per le istanze del tuo Classic Load Balancer
<a name="elb-instances-security-groups"></a>

Un *gruppo di sicurezza* agisce come un firewall che controlla il traffico consentito verso o da una o più istanze. Quando avvii un' EC2 istanza, puoi associare uno o più gruppi di sicurezza all'istanza. Per ogni gruppo di sicurezza, aggiungi una o più regole per consentire il traffico. Puoi modificare le regole per un gruppo di sicurezza in qualunque momento; le nuove regole vengono applicate automaticamente a tutte le istanze associate al gruppo di sicurezza. Per ulteriori informazioni, consulta i [gruppi EC2 di sicurezza Amazon](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html) nella *Amazon EC2 User Guide*.

I gruppi di sicurezza per le istanze devono consentirne la comunicazione con il load balancer. La tabella seguente mostra le regole di entrata consigliate.


| Crea | Protocollo | Intervallo porte | Comment | 
| --- | --- | --- | --- | 
| {{load balancer security group}} | TCP | {{instance listener}} | Consente il traffico dal load balancer sulla porta del listener dell'istanza | 
| {{load balancer security group}} | TCP | {{health check}} | Autorizza il traffico dal load balancer sulla porta di controllo dello stato | 

Ti consigliamo inoltre di consentire il traffico ICMP in entrata per supportare il rilevamento della MTU del percorso. Per ulteriori informazioni, consulta [Path MTU Discovery](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/network_mtu.html#path_mtu_discovery) nella *Amazon EC2 User Guide*.