Um grupo de segurança atua como um firewall virtual que oferece inspeção com estado e filtragem de pacotes. Use grupos de segurança para definir domínios de segurança na nuvem. Ao adicionar regras ao grupo de segurança, você controla o tráfego de entrada e saída das instâncias de contêiner elástico nesse grupo.
Visão geral do grupo de segurança
Um grupo de segurança é um agrupamento lógico de instâncias na mesma VPC que compartilham requisitos de segurança. Adicione regras ao grupo de segurança para permitir ou negar acesso à internet ou a redes privadas para as instâncias de contêiner elástico no grupo. Também é possível controlar o acesso proveniente da internet ou de uma rede privada. Para mais informações, consulte Visão geral dos grupos de segurança.
Um único grupo de segurança pode gerenciar várias instâncias de contêiner elástico na mesma VPC.
Toda instância de contêiner elástico deve pertencer a um grupo de segurança.
Existem dois tipos de grupos de segurança: básico e avançado. Se você precisa de alta escalabilidade e eficiência operacional, recomendamos o uso de um grupo de segurança avançado. Em comparação aos básicos, os grupos avançados suportam um número significativamente maior de instâncias e simplificam a configuração de regras. Para mais detalhes sobre as diferenças entre os dois tipos, consulte Grupos de segurança básicos e grupos de segurança avançados.
Especifique um grupo de segurança
Ao criar uma instância de contêiner elástico, atribua-a a um grupo de segurança. Para saber como criar um grupo de segurança, consulte Criar um grupo de segurança.
Não é possível alterar o grupo de segurança de uma instância de contêiner elástico após a criação. Para mudar o grupo de segurança, recrie a instância de contêiner elástico.
API
Ao chamar a operação CreateContainerGroup para criar uma instância de contêiner elástico, use o parâmetro SecurityGroupId para especificar um grupo de segurança. Para mais informações, consulte CreateContainerGroup.
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
SecurityGroupId |
String |
sg-uf66jeqopgqa9hdn**** |
O ID do grupo de segurança a ser atribuído à instância. |
Console
Ao criar uma instância de contêiner elástico na página de compra do Elastic Container Instance, selecione um grupo de segurança.
Na seção Network and Security Group, selecione uma VPC e um vSwitch e clique em Re-select Security Group.
Adicione regras de grupo de segurança
Adicione regras ao grupo de segurança para controlar o tráfego de entrada e saída das instâncias de contêiner elástico. Por exemplo:
Se uma instância de contêiner elástico precisar se comunicar com redes fora de seu grupo de segurança, adicione uma regra de permissão para ativar a interconexão de serviços.
Se você detectar ataques maliciosos de origens específicas durante a execução de uma instância, adicione uma regra de negação para implementar o isolamento de rede.
Para adicionar regras ao grupo de segurança, consulte Adicionar uma regra de grupo de segurança.