Säkerhetsgrupp
Skapa en säkerhetsgrupp i ditt AWS-konto, vilket krävs för att skapa en nätverksintegration.
En säkerhetsgrupp fungerar som en virtuell brandvägg som kontrollerar inkommande och utgående trafik till dina resurser, t.ex. EC2-instanser. Den definierar regler som anger vilken trafik som tillåts in och ut baserat på IP-adresser, protokoll och portar.
Säkerhetsgruppen definierar:
-
De typer av inkommande trafik, t.ex. SSH eller HTTP, som är tillåtna för att nå instansen.
-
De typer av utgående trafik som instansen kan skicka ut.
När du startar en instans, t.ex. en EC2-server, kopplar du den till en eller flera säkerhetsgrupper. Om du inte anger någon grupp tillämpar AWS standardsäkerhetsgruppen för VPC:n. Säkerhetsgrupper tillämpas direkt på instanser, inte på delnätverk. Om två instanser befinner sig i samma delnätverk kan de ha olika säkerhetsgrupper med olika trafikregler. Du kan t.ex. tillåta SSH (port 22) endast från din lokala IP-adress och samtidigt blockera all annan trafik.
Förutsättningar
Se till att du har:
-
Skapat VPC och delnätverk och tillgänglighetszoner för att vara värd för ditt Qlik Open Lakehouse.
-
CIDR-intervallet för din VPC.
Skapa en säkerhetsgrupp
Gör följande för att skapa en säkerhetsgrupp:
-
Gå till EC2 i AWS-konsolen.
-
Välj Säkerhetsgrupper i sidomenyn under Nätverk och säkerhet.
-
Klicka på Skapa säkerhetsgrupp på sidan Säkerhetsgrupper.
-
Konfigurera de grundläggande detaljerna:
-
Säkerhetsgruppens namn: ange ett namn för säkerhetsgruppen.
-
Beskrivning: lägg eventuellt till en relevant etikett för att beskriva syftet med säkerhetsgruppen.
-
VPC: välj ID i listan för den VPC som du skapade tidigare för att köra ditt Qlik Open Lakehouse.
-
I Inkommande regler klickar du på Lägg till regel och skapar den enligt följande:
-
Typ: se till att detta är inställt på All TCP.
-
Källa: välj Anpassa och ange CIDR-intervallet för den VPC som du skapade.
-
Kontrollera att Typ är inställt på All trafik i Regler för utgående trafik.
-
Klicka på Skapa säkerhetsgrupp och notera det säkerhetsgrupps-ID, som kommer att inledas med sg-.