Grupo de segurança
Crie um grupo de segurança em sua conta da AWS, que é necessário para criar uma integração de rede.
Um grupo de segurança atua como um firewall virtual que controla o tráfego de entrada e saída para os seus recursos, como as instâncias do EC2. Ele define regras que especificam qual tráfego é permitido entrar e sair com base em endereços IP, protocolos e portas.
O grupo de segurança define:
-
Os tipos de tráfego de entrada, por exemplo, SSH ou HTTP, que têm permissão para acessar a instância.
-
Os tipos de tráfego de saída que a instância pode enviar.
Ao iniciar uma instância, como um servidor EC2, você a associa a um ou mais grupos de segurança. Se você não especificar um grupo, a AWS aplicará o grupo de segurança padrão para a VPC. Os grupos de segurança são aplicados diretamente às instâncias, não às sub-redes. Se duas instâncias estiverem na mesma sub-rede, elas poderão ter grupos de segurança diferentes com regras de tráfego diferentes. Por exemplo, você pode permitir o SSH (porta 22) somente a partir do seu endereço IP local e bloquear todos os outros tráfegos.
Pré-requisitos
Certifique-se de que você tenha:
-
Criado a VPC, a sub-rede e as zonas de disponibilidade para hospedar seu Qlik Open Lakehouse.
-
O intervalo CIDR de sua VPC.
Criando um grupo de segurança
Para criar um grupo de segurança, faça o seguinte:
-
No Console da AWS, acesse EC2.
-
No menu lateral, em Rede e segurança, selecione Grupos de segurança.
-
Na página Grupos de segurança, clique em Criar grupo de segurança.
-
Configure os Detalhes básicos:
-
Nome do grupo de segurança: digite um nome para o seu grupo de segurança.
-
Descrição: opcionalmente, adicione um rótulo significativo para descrever a finalidade do grupo de segurança.
-
VPC: na lista, selecione o ID da VPC que você criou anteriormente para executar seu Qlik Open Lakehouse.
-
Em Regras de entrada, clique em Adicionar regra e crie-a da seguinte forma:
-
Tipo: certifique-se de que essa opção esteja definida como Tudo TCP.
-
Fonte: selecione Personalizado e insira o intervalo CIDR da VPC que você criou.
-
Em Regras de saída, verifique se Tipo está definido como Todo o tráfego.
-
Clique em Criar grupo de segurança e anote o ID do grupo de segurança, que será prefixado com sg-.