Security group berfungsi sebagai firewall virtual yang menyediakan pemeriksaan stateful dan penyaringan paket. Anda dapat menggunakan security group untuk menentukan domain keamanan di cloud. Dengan menambahkan aturan security group, Anda dapat mengontrol lalu lintas masuk (inbound) dan keluar (outbound) dari Elastic Container Instance dalam satu security group.
Ikhtisar security group
Security group adalah kelompok logis instans dalam VPC yang sama dengan kebutuhan keamanan serupa. Dengan menambahkan aturan security group, Anda dapat mengizinkan atau menolak akses ke internet atau jaringan privat untuk Elastic Container Instance dalam security group tersebut, serta mengontrol akses dari internet atau jaringan privat. Untuk informasi selengkapnya, lihat Overview of security groups.
-
Satu security group dapat mengelola beberapa Elastic Container Instance dalam VPC yang sama.
-
Elastic Container Instance harus termasuk dalam satu security group.
Security group tersedia dalam dua jenis: basic security group dan advanced security group. Jika Anda memerlukan skalabilitas tinggi dan efisiensi operasional, kami menyarankan menggunakan advanced security group. Dibandingkan dengan basic security group, advanced security group mendukung jumlah instans yang jauh lebih besar dan menyederhanakan konfigurasi aturan. Untuk informasi selengkapnya mengenai perbedaan antara kedua jenis tersebut, lihat Basic security groups and advanced security groups.
Tentukan security group
Saat membuat Elastic Container Instance, Anda harus menetapkannya ke suatu security group. Untuk informasi tentang cara membuat security group, lihat Create a security group.
Anda tidak dapat mengubah security group dari Elastic Container Instance setelah instans dibuat. Untuk mengganti security group, Anda harus membuat ulang Elastic Container Instance tersebut.
API
Saat memanggil operasi CreateContainerGroup untuk membuat Elastic Container Instance, Anda dapat menggunakan parameter SecurityGroupId untuk menentukan security group. Untuk informasi selengkapnya, lihat CreateContainerGroup.
|
Parameter |
Type |
Example |
Description |
|
SecurityGroupId |
String |
sg-uf66jeqopgqa9hdn**** |
ID security group yang akan ditetapkan ke instans. |
Konsol
Saat membuat Elastic Container Instance di halaman pembelian Elastic Container Instance, Anda harus memilih security group.
Pada bagian Network and Security Group, pilih VPC dan VSwitch, lalu klik Re-select Security Group.
Tambahkan security group rule
Anda dapat menambahkan aturan security group untuk mengontrol lalu lintas inbound dan outbound dari Elastic Container Instance dalam suatu security group. Contohnya:
-
Jika Elastic Container Instance perlu berkomunikasi dengan jaringan di luar security group-nya, Anda dapat menambahkan aturan izin (allow rule) untuk mengaktifkan service interconnection.
-
Jika Anda mendeteksi serangan berbahaya dari sumber tertentu saat instans sedang berjalan, Anda dapat menambahkan aturan tolak (deny rule) untuk menerapkan network isolation.
Untuk menambahkan aturan security group, lihat Add a security group rule.