All Products
Search
Document Center

Elastic Compute Service:Komunikasi antar-grup dalam VPC

Last Updated:Jun 24, 2026

Secara default, Instance ECS dalam security group berbeda yang berada dalam VPC yang sama terisolasi dan tidak dapat berkomunikasi satu sama lain melalui jaringan internal. Anda dapat mengonfigurasi aturan security group untuk mengaktifkan komunikasi tersebut sesuai kebutuhan bisnis, seperti membangun situs web internal, men-deploy layanan aplikasi, atau mengelola kluster database. Topik ini menjelaskan empat metode untuk melakukannya.

Prasyarat

  • Instance ECS yang perlu berkomunikasi harus berada dalam VPC yang sama. Jika instance Anda berada dalam VPC berbeda, Anda harus terlebih dahulu menghubungkan jaringan mereka menggunakan Cloud Enterprise Network atau VPC Peering Connection sebelum mengonfigurasi aturan security group.

  • Solusi 2 dan Solusi 3 mengandalkan perilaku default kelompok keamanan dasar, di mana instance dalam kelompok yang sama dapat saling berkomunikasi. Jika Anda menggunakan enterprise security groups—yang secara default mengisolasi instance—gunakan Solusi 1 atau Solusi 4.

Metode 1: Otorisasi berdasarkan alamat IP tunggal

Kasus penggunaan

Solusi ini ideal untuk skenario di mana hanya sejumlah kecil Instance ECS dalam VPC yang sama perlu berkomunikasi melalui jaringan internal.

Kelebihan dan kekurangan

  • Pro: Aturan jelas dan mudah dipahami.

  • Con: Dapat mencapai batas 200 aturan per security group. Beban pemeliharaan tinggi.

Prosedur

  1. Temukan instance yang memerlukan komunikasi dan klik ID instans-nya.

  2. Pada halaman Instance Details, klik tab Security Group.

  3. Temukan security group yang akan dikonfigurasi, lalu pada kolom Operation, klik atau Configure Rules.

  4. Klik tab Inbound.

  5. Klik 手动添加 dan tambahkan aturan security group dengan pengaturan berikut.

    • Authorization policy: Allow.

    • Priority: Atur sesuai kebutuhan. Default: 1.

    • Protocol Type: Pilih sesuai kebutuhan.

    • Port Range: Atur sesuai kebutuhan.

    • Source: Masukkan Alamat IP pribadi instance sumber dalam format a.b.c.d/32. Untuk memberikan otorisasi kepada semua instance dalam segmen jaringan tertentu, gunakan Notasi CIDR, misalnya 192.168.1.0/24.

  6. Klik Save.

Metode 2: Tambahkan instance ke security group yang sama

Kasus penggunaan

Arsitektur aplikasi sederhana di mana semua instance dapat berbagi satu kelompok keamanan dasar.

Catatan

Instance dalam kelompok keamanan dasar yang sama dapat berkomunikasi secara default tanpa memerlukan aturan tambahan. Perilaku ini tidak berlaku untuk enterprise security groups. Untuk enterprise security groups, gunakan Solusi 1 atau Solusi 4.

Kelebihan dan kekurangan

  • Pro: Aturan jelas dan mudah ditinjau.

  • Con: Hanya berlaku untuk arsitektur sederhana. Jika arsitektur jaringan berubah, Anda harus memperbarui metode otorisasi.

Prosedur

Lihat Mengaitkan grup keamanan dengan Instans (kartu antarmuka jaringan utama).

Metode 3: Lampirkan security group khusus untuk komunikasi

Kasus penggunaan

Arsitektur aplikasi multilayer yang memerlukan security group khusus untuk komunikasi internal.

Kelebihan dan kekurangan

  • Pro: Berfungsi untuk arsitektur jaringan kompleks.

  • Con: Instance termasuk dalam beberapa security group, sehingga aturan menjadi lebih sulit dibaca.

Prosedur

  1. Dalam VPC yang sama, buat kelompok keamanan dasar baru (misalnya, "shared-comm-sg"). Kelompok baru ini tidak memerlukan aturan apa pun. Untuk informasi selengkapnya, lihat Create a security group.

  2. Asosiasikan security group bersama yang baru ini dengan semua instance yang memerlukan komunikasi internal. Hal ini memungkinkan instance berkomunikasi dengan menerapkan aturan default yang mengizinkan traffic antar instance dalam kelompok keamanan dasar yang sama. Untuk informasi selengkapnya, lihat Associate a security group with an instance (primary network interface card).

Metode 4: Otorisasi antar security group

Kasus penggunaan

Arsitektur aplikasi multilayer di mana instance saling memberikan otorisasi berdasarkan ID security group.

Kelebihan dan kekurangan

  • Pro: Berfungsi untuk arsitektur jaringan kompleks.

  • Con: Instance termasuk dalam beberapa security group, sehingga aturan menjadi lebih sulit dibaca.

Prosedur

  1. Temukan instance yang memerlukan komunikasi dan klik ID instans-nya.

  2. Pada halaman Instance Details, klik tab Security Group.

  3. Temukan security group yang akan dikonfigurasi, lalu pada kolom Operation, klik atau Configure Rules.

  4. Klik tab Inbound.

  5. Klik 手动添加 dan tambahkan aturan grup keamanan dengan pengaturan berikut.

    • Authorization policy: Allow.

    • Priority: Atur sesuai kebutuhan. Default: 1.

    • Protocol Type: Pilih sesuai kebutuhan.

    • Port Range: Atur sesuai kebutuhan.

    • Authorization Object:

      • Dalam akun Anda: Masukkan ID security group tujuan.

      • Lintas akun: Masukkan ID akun tujuan dan ID security group dalam format AccountID/SecurityGroupID.

  6. Klik Save.