All Products
Search
Document Center

E-MapReduce:Manage security groups

Last Updated:Jul 18, 2026

Security group adalah firewall virtual yang mengontrol akses jaringan dan menyediakan isolasi keamanan untuk instance ECS dalam kluster Anda. Anda dapat menambahkan instance ke security group serta mengonfigurasi aturan security group untuk mengelola akses.

Informasi latar belakang

Saat membuat kluster EMR, Anda dapat menggunakan security group yang sudah ada atau membuat yang baru untuk mengontrol traffic inbound dan outbound untuk semua instance ECS dalam grup tersebut. Anda dapat mengelompokkan instance ke dalam security group yang berbeda berdasarkan fungsinya. Misalnya, security group yang dibuat oleh EMR disebut EMR security group, sedangkan grup yang telah Anda buat sebelumnya disebut user security group. Setiap security group dapat memiliki kumpulan aturan kontrol akses sendiri.

Untuk informasi lebih lanjut tentang cara membuat security group, lihat Create a security group.

Batasan

  • Untuk jenis jaringan classic network, sebuah instance harus ditambahkan ke security group dengan jenis jaringan classic network di wilayah yang sama.

  • Untuk jenis jaringan VPC, sebuah instance harus ditambahkan ke security group dalam VPC yang sama.

Catatan

  • Saat menambahkan aturan security group, selalu batasi rentang alamat IP sumber. Jangan gunakan 0.0.0.0/0 untuk mencegah potensi serangan.

  • Saat menambahkan aturan security group, ikuti prinsip least privilege. Untuk objek otorisasi, berikan akses hanya dari Alamat IP publik Anda saat ini. Anda dapat menemukan Alamat IP publik Anda saat ini dengan mengunjungi IP Address.

  • Jangan gunakan enterprise security group yang dibuat di Konsol ECS untuk kluster EMR Anda.

  • Layanan EMR menggunakan Blok CIDR 100.64.0.0/10 dan rentang VIP internal Object Storage Service (OSS) untuk menyediakan layanan control plane ke kluster EMR. Jangan blokir traffic dari rentang ini di security group kluster Anda. Untuk informasi lebih lanjut, lihat Access OSS by using endpoints and bucket domain names.

    Anda bertanggung jawab atas segala kegagalan layanan EMR yang disebabkan oleh konfigurasi security group yang tidak tepat.

  • Saat mengonfigurasi aturan security group untuk kluster EMR, pastikan semua instance ECS dalam kluster dapat berkomunikasi satu sama lain melalui jaringan internal. Jika tidak, layanan data besar dalam kluster akan terganggu.

Add an instance to a security group

  1. Buka halaman Nodes.

    1. Login ke E-MapReduce console.

    2. Di bilah navigasi atas, pilih wilayah dan resource group.

    3. Pada halaman Clusters, temukan kluster tersebut dan klik Nodes di kolom Actions.

  2. Buka halaman daftar security group.

    1. Pada halaman Nodes, klik ikon add di sebelah kiri grup node.

    2. Klik ID instance ECS.

    3. Pada halaman detail instance, klik tab Security Group.

  3. Pada halaman Security Groups, klik Add to Security Group.

  4. Pada kotak dialog Add to Security Group, pilih security group dari daftar Security Group.

    Untuk menambahkan instance ECS ke beberapa security group, pilih security group dan klik Add to Batch Selection. Tindakan ini akan menambahkan grup ke panel pemilihan. Ulangi proses ini untuk menambahkan security group lainnya.

  5. Klik OK.

    Ulangi Step 2 hingga Step 4 untuk menambahkan instance ECS lainnya dalam kluster EMR ke security group yang sesuai.

Add a security group rule

  1. Dapatkan Alamat IP publik Anda.

    Untuk mengakses komponen kluster secara aman, izinkan traffic hanya dari Alamat IP publik Anda saat ini dalam aturan security group. Anda dapat menemukan Alamat IP publik Anda saat ini dengan mengunjungi IP Address.

  2. Buka halaman security group.

    1. Login ke E-MapReduce console.

    2. Di bilah navigasi atas, pilih wilayah dan resource group.

    3. Pada halaman Clusters, klik ID kluster.

    4. Pada halaman Basic Information, klik tautan di samping Cluster Security Group.

  3. Pada halaman Security Group Rules, klik Add Rule dan konfigurasikan aturan tersebut.

    Atur Port Range dan Authorization Object. Anda dapat mempertahankan nilai default untuk parameter lainnya. Untuk informasi lebih lanjut, lihat Add a security group rule.

    Parameter

    Description

    Port number range

    Port yang akan dibuka pada instance ECS untuk akses.

    Authorization Object

    Alamat IP publik yang Anda peroleh di Step 1.

    Penting

    Untuk mencegah risiko keamanan, jangan atur Authorization Object menjadi 0.0.0.0/0.

  4. Klik Save.