Grupa zabezpieczeń
Utwórz grupę zabezpieczeń na swoim koncie AWS, która jest wymagana do utworzenia integracji sieciowej.
Grupa zabezpieczeń działa jak wirtualna zapora sieciowa, która kontroluje ruch przychodzący i wychodzący do zasobów, takich jak instancje EC2. Definiuje ona reguły, które określają, jaki ruch jest dozwolony na wejściu i wyjściu na podstawie adresów IP, protokołów i portów.
Grupa zabezpieczeń definiuje:
-
Typy ruchu przychodzącego, na przykład SSH lub HTTP, który może docierać do instancji.
-
Typy ruchu wychodzącego, który instancja może wysyłać.
Po uruchomieniu instancji, takiej jak serwer EC2, zostaje ona powiązana z jedną lub kilkoma grupami zabezpieczeń. Jeśli nie określisz grupy, AWS zastosuje domyślną grupę zabezpieczeń dla VPC. Grupy zabezpieczeń są stosowane bezpośrednio do instancji, a nie do podsieci. Jeśli dwie instancje znajdują się w tej samej podsieci, mogą mieć różne grupy zabezpieczeń z różnymi regułami ruchu. Na przykład można zezwolić na SSH (port 22) tylko z lokalnego adresu IP, blokując jednocześnie cały inny ruch.
Wymagania wstępne
Takie są warunki wstępne:
-
Utworzenie VPC i podsieci oraz Strefy dostępności do hostowania Qlik Open Lakehouse.
-
Posiadanie zakresu CIDR VPC.
Tworzenie grupy zabezpieczeń
Aby utworzyć grupę zabezpieczeń, wykonaj następujące czynności:
-
W konsoli AWS przejdź do EC2.
-
W menu bocznym, w sekcji Sieć i zabezpieczenia, wybierz Grupy zabezpieczeń.
-
Na stronie Grupy zabezpieczeń kliknij Utwórz grupę zabezpieczeń.
-
Skonfiguruj Podstawowe dane:
-
Nazwa grupy zabezpieczeń: wprowadź nazwę grupy zabezpieczeń.
-
Opis: opcjonalnie dodaj etykietę, która będzie opisywać cel grupy zabezpieczeń.
-
VPC: z listy wybierz identyfikator utworzonej wcześniej VPC w celu uruchomienia Qlik Open Lakehouse.
-
W sekcji Reguły przychodzące kliknij przycisk Dodaj regułę i utwórz ją w następujący sposób:
-
Typ: ta opcja powinna być ustawiona na All TCP.
-
Źródło: wybierz opcję Niestandardowe i wprowadź zakres CIDR utworzonej VPC.
-
W Regułach ruchu wychodzącego upewnij się, że dla opcji Typ wybrano ustawienie Cały ruch.
-
Kliknij przycisk Utwórz grupę zabezpieczeń i zanotuj identyfikator tej grupy, który będzie poprzedzony przedrostkiem sg-.