Grupa zabezpieczeń | Qlik Cloud Pomoc
Przeskocz do zawartości głównej Przejdź do treści uzupełniającej

Grupa zabezpieczeń

Ostatnia aktualizacja: 8.09.2026

Utwórz grupę zabezpieczeń na swoim koncie AWS, która jest wymagana do utworzenia integracji sieciowej.

Grupa zabezpieczeń działa jak wirtualna zapora sieciowa, która kontroluje ruch przychodzący i wychodzący do zasobów, takich jak instancje EC2. Definiuje ona reguły, które określają, jaki ruch jest dozwolony na wejściu i wyjściu na podstawie adresów IP, protokołów i portów.

Grupa zabezpieczeń definiuje:

  • Typy ruchu przychodzącego, na przykład SSH lub HTTP, który może docierać do instancji.

  • Typy ruchu wychodzącego, który instancja może wysyłać.

Po uruchomieniu instancji, takiej jak serwer EC2, zostaje ona powiązana z jedną lub kilkoma grupami zabezpieczeń. Jeśli nie określisz grupy, AWS zastosuje domyślną grupę zabezpieczeń dla VPC. Grupy zabezpieczeń są stosowane bezpośrednio do instancji, a nie do podsieci. Jeśli dwie instancje znajdują się w tej samej podsieci, mogą mieć różne grupy zabezpieczeń z różnymi regułami ruchu. Na przykład można zezwolić na SSH (port 22) tylko z lokalnego adresu IP, blokując jednocześnie cały inny ruch.

Wymagania wstępne

Takie są warunki wstępne:

  • Utworzenie VPC i podsieci oraz Strefy dostępności do hostowania Qlik Open Lakehouse.

  • Posiadanie zakresu CIDR VPC.

Tworzenie grupy zabezpieczeń

Aby utworzyć grupę zabezpieczeń, wykonaj następujące czynności:

  1. W konsoli AWS przejdź do EC2.

  2. W menu bocznym, w sekcji Sieć i zabezpieczenia, wybierz Grupy zabezpieczeń.

  3. Na stronie Grupy zabezpieczeń kliknij Utwórz grupę zabezpieczeń.

  4. Skonfiguruj Podstawowe dane:

    • Nazwa grupy zabezpieczeń: wprowadź nazwę grupy zabezpieczeń.

    • Opis: opcjonalnie dodaj etykietę, która będzie opisywać cel grupy zabezpieczeń.

    • VPC: z listy wybierz identyfikator utworzonej wcześniej VPC w celu uruchomienia Qlik Open Lakehouse.

  5. W sekcji Reguły przychodzące kliknij przycisk Dodaj regułę i utwórz ją w następujący sposób:

    • Typ: ta opcja powinna być ustawiona na All TCP.

    • Źródło: wybierz opcję Niestandardowe i wprowadź zakres CIDR utworzonej VPC.

  6. Regułach ruchu wychodzącego upewnij się, że dla opcji Typ wybrano ustawienie Cały ruch.

  7. Kliknij przycisk Utwórz grupę zabezpieczeń i zanotuj identyfikator tej grupy, który będzie poprzedzony przedrostkiem sg-.

Czy ta strona była pomocna?

Jeżeli natkniesz się na problemy z tą stroną lub jej zawartością — literówkę, brakujący krok lub błąd techniczny — daj nam znać!