Przeskocz do zawartości głównej Przejdź do treści uzupełniającej

Grupa zabezpieczeń

Utwórz grupę zabezpieczeń na swoim koncie AWS, która jest wymagana do utworzenia integracji sieciowej.

Grupa zabezpieczeń działa jak wirtualna zapora sieciowa, która kontroluje ruch przychodzący i wychodzący do zasobów, takich jak instancje EC2. Definiuje ona reguły, które określają, jaki ruch jest dozwolony na wejściu i wyjściu na podstawie adresów IP, protokołów i portów.

Grupa zabezpieczeń definiuje:

  • Typy ruchu przychodzącego, na przykład SSH lub HTTP, który może docierać do instancji.

  • Typy ruchu wychodzącego, który instancja może wysyłać.

Po uruchomieniu instancji, takiej jak serwer EC2, zostaje ona powiązana z jedną lub kilkoma grupami zabezpieczeń. Jeśli nie określisz grupy, AWS zastosuje domyślną grupę zabezpieczeń dla VPC. Grupy zabezpieczeń są stosowane bezpośrednio do instancji, a nie do podsieci. Jeśli dwie instancje znajdują się w tej samej podsieci, mogą mieć różne grupy zabezpieczeń z różnymi regułami ruchu. Na przykład można zezwolić na SSH (port 22) tylko z lokalnego adresu IP, blokując jednocześnie cały inny ruch.

Wymagania wstępne

Takie są warunki wstępne:

  • Utworzenie VPC i podsieci oraz Strefy dostępności do hostowania Qlik Open Lakehouse.

  • Posiadanie zakresu CIDR VPC.

Tworzenie grupy zabezpieczeń

Aby utworzyć grupę zabezpieczeń, wykonaj następujące czynności:

  1. W konsoli AWS przejdź do EC2.

  2. W menu bocznym, w sekcji Sieć i zabezpieczenia, wybierz Grupy zabezpieczeń.

  3. Na stronie Grupy zabezpieczeń kliknij Utwórz grupę zabezpieczeń.

  4. Skonfiguruj Podstawowe dane:

    • Nazwa grupy zabezpieczeń: wprowadź nazwę grupy zabezpieczeń.

    • Opis: opcjonalnie dodaj etykietę, która będzie opisywać cel grupy zabezpieczeń.

    • VPC: z listy wybierz identyfikator utworzonej wcześniej VPC w celu uruchomienia Qlik Open Lakehouse.

  5. W sekcji Reguły przychodzące kliknij przycisk Dodaj regułę i utwórz ją w następujący sposób:

    • Typ: ta opcja powinna być ustawiona na All TCP.

    • Źródło: wybierz opcję Niestandardowe i wprowadź zakres CIDR utworzonej VPC.

  6. Regułach ruchu wychodzącego upewnij się, że dla opcji Typ wybrano ustawienie Cały ruch.

  7. Kliknij przycisk Utwórz grupę zabezpieczeń i zanotuj identyfikator tej grupy, który będzie poprzedzony przedrostkiem sg-.

Czy ta strona była pomocna?

Jeżeli natkniesz się na problemy z tą stroną lub jej zawartością — literówkę, brakujący krok lub błąd techniczny — daj nam znać!