Accéder au contenu principal Passer au contenu complémentaire

Groupe de sécurité

Créez un groupe de sécurité dans votre compte AWS, ce qui est nécessaire pour créer une intégration réseau.

Un groupe de sécurité agit comme un pare-feu virtuel qui contrôle le trafic entrant et sortant de vos ressources telles que les instances EC2. Il définit des règles qui précisent quel trafic est autorisé à entrer et à sortir en fonction des adresses IP, des protocoles et des ports.

Le groupe de sécurité définit les éléments suivants :

  • Les types de trafic entrant, par exemple SSH ou HTTP, qui sont autorisés à accéder à l'instance.

  • Les types de trafic sortant que l'instance peut envoyer.

Lorsque vous lancez une instance telle qu'un serveur EC2, vous l'associez à un ou plusieurs groupes de sécurité. Si vous ne spécifiez pas de groupe, AWS applique le groupe de sécurité par défaut du VPC. Les groupes de sécurité sont appliqués directement aux instances et non aux sous-réseaux. Si deux instances se trouvent dans le même sous-réseau, elles peuvent avoir des groupes de sécurité différents avec des règles de trafic différentes. Par exemple, vous pouvez autoriser SSH (port 22) uniquement à partir de votre adresse IP locale et bloquer tout autre trafic.

Conditions préalables requises

Assurez-vous d'avoir :

  • Créé le VPC, le sous-réseau et les zones de disponibilité pour l'hébergement de votre Qlik Open Lakehouse.

  • La plage CIDR de votre VPC.

Création d'un groupe de sécurité

Pour créer un groupe de sécurité, procédez comme suit :

  1. Dans la Console AWS, accédez à EC2.

  2. Dans le menu latéral, sous Réseau et sécurité, sélectionnez Groupes de sécurité.

  3. Sur la page Groupes de sécurité, cliquez sur Créer un groupe de sécurité.

  4. Configurez les Détails de base :

    • Nom du groupe de sécurité : saisissez un nom pour votre groupe de sécurité.

    • Description : si vous le souhaitez, ajoutez une étiquette significative pour décrire l'objectif du groupe de sécurité.

    • VPC : dans la liste, sélectionnez l'ID du VPC que vous avez créé précédemment pour exécuter votre Qlik Open Lakehouse.

  5. Dans Règles d'entrée, cliquez sur Ajouter une règle et créez-la comme suit :

    • Type : assurez-vous que ce paramètre est défini sur Tous les TCP.

    • Source : sélectionnez Personnalisée et saisissez la plage CIDR du VPC que vous avez créé.

  6. Dans Règles de sortie, assurez-vous que le paramètre Type est défini sur Tout le trafic.

  7. Cliquez sur Créer un groupe de sécurité et notez l'ID du groupe de sécurité, qui sera préfixé de sg-.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.