Todos os produtos
Search
Central de documentação

Elastic Container Instance:Configure um grupo de segurança para uma instância ECI

Última atualização: Jun 27, 2026

Um grupo de segurança atua como um firewall virtual que oferece inspeção com estado e filtragem de pacotes. Use grupos de segurança para definir domínios de segurança na nuvem. Ao adicionar regras ao grupo de segurança, você controla o tráfego de entrada e saída das instâncias de contêiner elástico nesse grupo.

Visão geral do grupo de segurança

Um grupo de segurança é um agrupamento lógico de instâncias na mesma VPC que compartilham requisitos de segurança. Adicione regras ao grupo de segurança para permitir ou negar acesso à internet ou a redes privadas para as instâncias de contêiner elástico no grupo. Também é possível controlar o acesso proveniente da internet ou de uma rede privada. Para mais informações, consulte Visão geral dos grupos de segurança.

Importante
  • Um único grupo de segurança pode gerenciar várias instâncias de contêiner elástico na mesma VPC.

  • Toda instância de contêiner elástico deve pertencer a um grupo de segurança.

Existem dois tipos de grupos de segurança: básico e avançado. Se você precisa de alta escalabilidade e eficiência operacional, recomendamos o uso de um grupo de segurança avançado. Em comparação aos básicos, os grupos avançados suportam um número significativamente maior de instâncias e simplificam a configuração de regras. Para mais detalhes sobre as diferenças entre os dois tipos, consulte Grupos de segurança básicos e grupos de segurança avançados.

Especifique um grupo de segurança

Ao criar uma instância de contêiner elástico, atribua-a a um grupo de segurança. Para saber como criar um grupo de segurança, consulte Criar um grupo de segurança.

Importante

Não é possível alterar o grupo de segurança de uma instância de contêiner elástico após a criação. Para mudar o grupo de segurança, recrie a instância de contêiner elástico.

API

Ao chamar a operação CreateContainerGroup para criar uma instância de contêiner elástico, use o parâmetro SecurityGroupId para especificar um grupo de segurança. Para mais informações, consulte CreateContainerGroup.

Parâmetro

Tipo

Exemplo

Descrição

SecurityGroupId

String

sg-uf66jeqopgqa9hdn****

O ID do grupo de segurança a ser atribuído à instância.

Console

Ao criar uma instância de contêiner elástico na página de compra do Elastic Container Instance, selecione um grupo de segurança.

Na seção Network and Security Group, selecione uma VPC e um vSwitch e clique em Re-select Security Group.

Adicione regras de grupo de segurança

Adicione regras ao grupo de segurança para controlar o tráfego de entrada e saída das instâncias de contêiner elástico. Por exemplo:

  • Se uma instância de contêiner elástico precisar se comunicar com redes fora de seu grupo de segurança, adicione uma regra de permissão para ativar a interconexão de serviços.

  • Se você detectar ataques maliciosos de origens específicas durante a execução de uma instância, adicione uma regra de negação para implementar o isolamento de rede.

Para adicionar regras ao grupo de segurança, consulte Adicionar uma regra de grupo de segurança.