Tous les produits
Search
Centre de documentation

Elastic Container Instance:Configurer un groupe de sécurité pour une instance ECI

Dernière mise à jour :Aug 11, 2026

Un groupe de sécurité agit comme un pare-feu virtuel assurant l'inspection avec état et le filtrage des paquets. Utilisez les groupes de sécurité pour définir des domaines de sécurité dans le cloud. En ajoutant des règles, vous contrôlez le trafic entrant et sortant des instances de conteneur élastiques au sein d'un groupe de sécurité.

Présentation des groupes de sécurité

Un groupe de sécurité est un regroupement logique d'instances au sein du même VPC partageant les mêmes exigences de sécurité. En ajoutant des règles, vous autorisez ou refusez l'accès à Internet ou aux réseaux privés pour les instances de conteneur élastiques du groupe. Vous pouvez également contrôler l'accès depuis Internet ou un réseau privé. Pour plus d'informations, consultez la rubrique Présentation des groupes de sécurité.

Important
  • Un seul groupe de sécurité peut gérer plusieurs instances de conteneur élastiques au sein du même VPC.

  • Une instance de conteneur élastique doit appartenir à un groupe de sécurité.

Il existe deux types de groupes de sécurité : basique et avancé. Si vous avez besoin d'une grande évolutivité et d'une efficacité opérationnelle élevée, nous vous recommandons d'utiliser un groupe de sécurité avancé. Par rapport aux groupes basiques, les groupes avancés prennent en charge un nombre d'instances nettement supérieur et simplifient la configuration des règles. Pour plus d'informations sur les différences entre ces deux types, consultez la rubrique Groupes de sécurité basiques et groupes de sécurité avancés.

Spécifier un groupe de sécurité

Lorsque vous créez une instance de conteneur élastique, vous devez l'associer à un groupe de sécurité. Pour savoir comment créer un groupe de sécurité, consultez la rubrique Créer un groupe de sécurité.

Important

Vous ne pouvez pas modifier le groupe de sécurité d'une instance de conteneur élastique après sa création. Pour changer de groupe de sécurité, vous devez recréer l'instance.

API

Lorsque vous appelez l'opération CreateContainerGroup pour créer une instance de conteneur élastique, utilisez le paramètre SecurityGroupId pour spécifier un groupe de sécurité. Pour plus d'informations, consultez la rubrique CreateContainerGroup.

|
**Paramètre**
|
**Type**
|
**Exemple**
|
**Description**
| | --- | --- | --- | --- | |
SecurityGroupId
|
String
|
sg-uf66jeqopgqa9hdn****
|
ID du groupe de sécurité à associer à l'instance.
|















Console

Lorsque vous créez une instance de conteneur élastique sur la page d'achat Elastic Container Instance, vous devez sélectionner un groupe de sécurité.

Dans la section Réseau et groupe de sécurité, sélectionnez un VPC et un VSwitch, puis cliquez sur Re-select Security Group.

Ajouter des règles de groupe de sécurité

Ajoutez des règles de groupe de sécurité pour contrôler le trafic entrant et sortant des instances de conteneur élastiques d'un groupe. Par exemple :

  • Si une instance de conteneur élastique doit communiquer avec des réseaux situés en dehors de son groupe de sécurité, ajoutez une règle d'autorisation pour permettre l'interconnexion des services.

  • Si vous détectez des attaques malveillantes provenant de sources spécifiques pendant l'exécution d'une instance, ajoutez une règle de refus pour mettre en œuvre l'isolation du réseau.

Pour ajouter des règles de groupe de sécurité, consultez la rubrique Ajouter une règle de groupe de sécurité.