Gruppi di sicurezza
Creare un gruppo di sicurezza nel proprio account AWS, necessario per creare un'integrazione di rete.
Un gruppo di sicurezza agisce come un firewall virtuale che controlla il traffico in entrata e in uscita verso le risorse dell'utente, come le istanze EC2. Definisce le regole che specificano il traffico consentito in entrata e in uscita in base agli indirizzi IP, ai protocolli e alle porte.
Il gruppo di sicurezza definisce:
-
I tipi di traffico in entrata, ad esempio SSH o HTTP, che possono raggiungere l'istanza.
-
I tipi di traffico in uscita che l'istanza può inviare.
Quando si avvia un'istanza, come un server EC2, l'utente la associa a uno o più gruppi di sicurezza. Se non si specifica un gruppo, AWS applica il gruppo di sicurezza predefinito per il VPC. I gruppi di sicurezza vengono applicati direttamente alle istanze, non alle sottoreti. Se due istanze si trovano nella stessa sottorete, possono avere gruppi di sicurezza diversi con regole di traffico diverse. Ad esempio, è possibile consentire il protocollo SSH (porta 22) solo dall'indirizzo IP locale, bloccando tutto il resto del traffico.
Prerequisiti
Assicurarsi di disporre dei seguenti elementi:
-
Aver creato il VPC, la sottorete e le zone di disponibilità per l'hosting del Qlik Open Lakehouse.
-
L'intervallo CIDR del VPC.
Creazione di un gruppo di sicurezza
Per creare un gruppo di sicurezza, fare quanto segue:
-
Nella Console AWS, andare a EC2.
-
Nel menu laterale, alla voce Rete e sicurezza, selezionare Gruppi di sicurezza.
-
Nella pagina Gruppi di sicurezza, fare clic su Crea gruppo di sicurezza.
-
Configurare i Dettagli di base:
-
Nome gruppo di sicurezza: inserire un nome per il gruppo di sicurezza.
-
Descrizione: opzionalmente, aggiungere un'etichetta descrittiva per spiegare lo scopo del gruppo di sicurezza.
-
VPC: dall'elenco, selezionare l'ID del VPC che si è creato in precedenza per eseguire il Qlik Open Lakehouse.
-
In Regole in entrata, fare clic su Aggiungi regola e crearla come segue:
-
Tipo: assicurarsi che sia impostato su Tutti i TCP.
-
Sorgente: selezionare Personalizzato e inserire l'intervallo CIDR del VPC creato.
-
In Regole in uscita, assicurarsi che il Tipo sia impostato su Tutto il traffico.
-
Fare clic su Crea gruppo di sicurezza e annotare l'ID del gruppo di sicurezza, che avrà il prefisso sg-.