Ga naar hoofdinhoud Ga naar aanvullende inhoud

Beveiligingsgroep

Maak een beveiligingsgroep aan in uw AWS‑account, wat vereist is voor het maken van een netwerkintegratie.

Een beveiligingsgroep fungeert als een virtuele firewall die inkomend en uitgaand verkeer naar uw resources, zoals EC2-exemplaren controleert. Het definieert regels die aangeven welk verkeer in en uit mag op basis van IP-adressen, protocollen en poorten.

De beveiligingsgroep definieert:

  • De soorten inkomend verkeer, bijvoorbeeld SSH of HTTP, die het exemplaar mogen bereiken.

  • De soorten uitgaand verkeer die het exemplaar kan verzenden.

Wanneer u een exemplaar, zoals een EC2-server, start, koppelt u deze aan één of meer beveiligingsgroepen. Als u geen groep opgeeft, past AWS de standaard beveiligingsgroep voor de VPC toe. Beveiligingsgroepen worden direct op exemplaren toegepast, niet op subnetten. Als twee exemplaren zich in hetzelfde subnet bevinden, kunnen ze verschillende beveiligingsgroepen met verschillende verkeersregels hebben. U kunt bijvoorbeeld SSH (poort 22) alleen toestaan vanaf uw lokale IP-adres en al het andere verkeer blokkeren.

Vereisten

Zorg ervoor dat u:

  • De VPC, het subnet en de Availability Zones voor het hosten van uw Qlik Open Lakehouse hebt gemaakt.

  • Het CIDR-bereik van uw VPC hebt.

Een beveiligingsgroep maken

Om een beveiligingsgroep te maken, doet u het volgende:

  1. Ga in de AWS-console naar EC2

  2. Selecteer in het zijmenu, onder Netwerk & beveiliging, Beveiligingsgroepen.

  3. Klik op de pagina Beveiligingsgroepen op Beveiligingsgroep maken.

  4. Configureer de Basisgegevens:

    • Naam beveiligingsgroep: voer een naam in voor uw beveiligingsgroep.

    • Beschrijving: voeg optioneel een betekenisvol label toe om het doel van de beveiligingsgroep te beschrijven.

    • VPC: selecteer in de lijst de id van de VPC die u eerder hebt gemaakt om uw Qlik Open Lakehouse uit te voeren.

  5. Klik in Inkomende regels op Regel toevoegen en maak de regel als volgt:

    • Type: zorg ervoor dat dit is ingesteld op Alle TCP.

    • Bron: selecteer Aangepast en voer het CIDR-bereik in van de VPC die u hebt gemaakt.

  6. Controleer in Uitgaande regels of Type is ingesteld op Alle verkeer.

  7. Klik op Beveiligingsgroep maken en noteer de Beveiligingsgroep-id, die voorafgegaan wordt door sg-.

Was deze pagina nuttig?

Als u problemen ervaart op deze pagina of de inhoud onjuist is – een tikfout, een ontbrekende stap of een technische fout – laat het ons weten!