Gå till huvudinnehåll Gå till ytterligare innehåll

Säkerhetsgrupp

Skapa en säkerhetsgrupp i ditt AWS-konto, vilket krävs för att skapa en nätverksintegration.

En säkerhetsgrupp fungerar som en virtuell brandvägg som kontrollerar inkommande och utgående trafik till dina resurser, t.ex. EC2-instanser. Den definierar regler som anger vilken trafik som tillåts in och ut baserat på IP-adresser, protokoll och portar.

Säkerhetsgruppen definierar:

  • De typer av inkommande trafik, t.ex. SSH eller HTTP, som är tillåtna för att nå instansen.

  • De typer av utgående trafik som instansen kan skicka ut.

När du startar en instans, t.ex. en EC2-server, kopplar du den till en eller flera säkerhetsgrupper. Om du inte anger någon grupp tillämpar AWS standardsäkerhetsgruppen för VPC:n. Säkerhetsgrupper tillämpas direkt på instanser, inte på delnätverk. Om två instanser befinner sig i samma delnätverk kan de ha olika säkerhetsgrupper med olika trafikregler. Du kan t.ex. tillåta SSH (port 22) endast från din lokala IP-adress och samtidigt blockera all annan trafik.

Förutsättningar

Se till att du har:

  • Skapat VPC och delnätverk och tillgänglighetszoner för att vara värd för ditt Qlik Open Lakehouse.

  • CIDR-intervallet för din VPC.

Skapa en säkerhetsgrupp

Gör följande för att skapa en säkerhetsgrupp:

  1. Gå till EC2 i AWS-konsolen.

  2. Välj Säkerhetsgrupper i sidomenyn under Nätverk och säkerhet.

  3. Klicka på Skapa säkerhetsgrupp på sidan Säkerhetsgrupper.

  4. Konfigurera de grundläggande detaljerna:

    • Säkerhetsgruppens namn: ange ett namn för säkerhetsgruppen.

    • Beskrivning: lägg eventuellt till en relevant etikett för att beskriva syftet med säkerhetsgruppen.

    • VPC: välj ID i listan för den VPC som du skapade tidigare för att köra ditt Qlik Open Lakehouse.

  5. I Inkommande regler klickar du på Lägg till regel och skapar den enligt följande:

    • Typ: se till att detta är inställt på All TCP.

    • Källa: välj Anpassa och ange CIDR-intervallet för den VPC som du skapade.

  6. Kontrollera att Typ är inställt på All trafik i Regler för utgående trafik.

  7. Klicka på Skapa säkerhetsgrupp och notera det säkerhetsgrupps-ID, som kommer att inledas med sg-.

Var den här sidan till hjälp för dig?

Om du stöter på några problem med den här sidan eller innehållet på den, t.ex. ett stavfel, ett saknat steg eller ett tekniskt fel – meddela oss!