安全组用于设置集群内ECS实例的网络访问控制,是重要的安全隔离手段。本文为您介绍如何添加安全组及安全组规则。
背景信息
创建集群时,您必须选择或新建一个安全组,对某个安全组下的所有ECS实例的出方向和入方向进行网络控制。
您可以将ECS实例按照功能划分,放于不同的安全组中。例如,通过E-MapReduce创建的安全组为E-MapReduce安全组,而您已有的安全组为用户安全组,每个安全组按照不同的需要设置不同的访问控制策略。
注意事项
- 设置安全组规则时,一定要限制访问IP范围,且不要使用0.0.0.0/0,避免被攻击。
- 在添加安全组规则的时候,开放应用出入规则时应遵循最小授权原则,授权对象只针对当前服务器的公网访问IP地址开放。
您可以通过访问IP地址,获取当前服务器的公网访问IP地址。
创建安全组
您在创建E-MapReduce集群时,可以新建安全组或者使用已有的安全组。
注意 禁止使用ECS上创建的企业安全组。
添加安全组
说明
- 经典网络类型下,实例必须加入同一地域下经典网络类型的安全组。
- 专有网络类型下,实例必须加入同一专有网络下的安全组。