Sicherheitsgruppe
Erstellen Sie eine Sicherheitsgruppe in Ihrem AWS-Konto, die für die Erstellung einer Netzwerkintegration erforderlich ist.
Eine Sicherheitsgruppe fungiert als virtuelle Firewall, die den ein- und ausgehenden Datenverkehr zu Ihren Ressourcen wie z. B. EC2-Instanzen kontrolliert. Sie definiert Regeln, die auf der Grundlage von IP-Adressen, Protokollen und Ports festlegen, welcher Datenverkehr ein- und ausgehen darf.
Die Sicherheitsgruppe definiert:
-
Die Arten von eingehendem Datenverkehr, z. B. SSH oder HTTP, die die Instanz erreichen dürfen.
-
Die Arten von ausgehendem Datenverkehr, die die Instanz senden kann.
Wenn Sie eine Instanz, z. B. einen EC2-Server, starten, verknüpfen Sie sie mit einer oder mehreren Sicherheitsgruppen. Wenn Sie keine Gruppe angeben, wendet AWS die Standardsicherheitsgruppe für die VPC an. Sicherheitsgruppen werden direkt auf Instanzen angewendet, nicht auf Subnetze. Wenn sich zwei Instanzen im selben Subnetz befinden, können sie unterschiedliche Sicherheitsgruppen mit unterschiedlichen Datenverkehrsregeln haben. Sie können z. B. SSH (Port 22) nur von Ihrer lokalen IP-Adresse aus zulassen und allen anderen Datenverkehr blockieren.
Voraussetzungen
Stellen Sie sicher, dass Sie:
-
die VPC, das Subnetz und die Verfügbarkeitszonen für das Hosting Ihres Qlik Open Lakehouse erstellt haben.
-
den CIDR-Bereich Ihrer VPC kennen.
Erstellen einer Sicherheitsgruppe
Um eine Sicherheitsgruppe zu erstellen, gehen Sie wie folgt vor:
-
Gehen Sie in der AWS Console zu EC2.
-
Wählen Sie im Seitenmenü unter Network & Security die Option Security Groups aus.
-
Klicken Sie auf der Seite Security Groups auf Create security group.
-
Konfigurieren Sie die Basic details:
-
Security group name: Geben Sie einen Namen für Ihre Sicherheitsgruppe ein.
-
Description: Fügen Sie optional eine aussagekräftige Bezeichnung hinzu, um den Zweck der Sicherheitsgruppe zu beschreiben.
-
VPC: Wählen Sie aus der Liste die ID der VPC aus, die Sie zuvor für den Betrieb Ihres Qlik Open Lakehouse erstellt haben.
-
Klicken Sie unter Inbound rules auf Add rule und erstellen Sie sie wie folgt:
-
Type: Stellen Sie sicher, dass dies auf All TCP festgelegt ist.
-
Source: Wählen Sie Custom aus und geben Sie den CIDR-Bereich der von Ihnen erstellten VPC ein.
-
Vergewissern Sie sich, dass unter Outbound rules der Type auf All Traffic festgelegt ist.
-
Klicken Sie auf Create security group und notieren Sie sich die Security group ID, die mit dem Präfix sg- versehen wird.