创建集群或节点池指定已有安全组时,系统默认不会为安全组配置额外的访问规则,请自行管理安全组规则。本文介绍如何配置普通安全组和企业安全组的集群访问规则。
您可以通过添加安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。更多信息,请参见添加安全组规则。
普通安全组
入方向
集群访问规则 |
协议 |
端口 |
授权对象 |
推荐范围 |
ICMP |
-1/-1(不限制端口) |
0.0.0.0/0 |
所有协议 |
-1/-1(不限制端口) |
|
|
最小范围 |
所有协议 |
53/53(DNS) |
|
ICMP |
-1/-1(不限制端口) |
||
TCP |
|
||
所有协议 |
所有应用或组件期望被访问的端口 |
所有应用或组件期望被访问的来源地址或者来源安全组 |
出方向
集群访问规则 |
协议 |
端口 |
授权对象 |
推荐范围 |
所有协议 |
-1/-1(不限制端口) |
0.0.0.0/0 |
最小范围 |
所有协议 |
-1/-1(不限制端口) |
100.64.0.0/10 (云产品网段) |
所有协议 |
53/53(DNS) |
|
|
TCP |
|
||
所有协议 |
所有应用或组件期望访问的端口 |
所有应用或组件期望访问的目的地址或者目的安全组 |
企业安全组
入方向
集群访问规则 |
协议 |
端口 |
授权对象 |
推荐范围 |
ICMP |
-1/-1(不限制端口) |
0.0.0.0/0 |
所有协议 |
-1/-1(不限制端口) |
|
|
最小范围 |
所有协议 |
53/53(DNS) |
|
ICMP |
-1/-1(不限制端口) |
||
TCP |
|
||
所有协议 |
所有应用或组件期望被访问的端口 |
所有应用或组件期望被访问的来源地址或者来源安全组 |
出方向
集群访问规则 |
协议 |
端口 |
授权对象 |
推荐范围 |
所有协议 |
-1/-1(不限制端口) |
0.0.0.0/0 |
最小范围 |
所有协议 |
-1/-1(不限制端口) |
100.64.0.0/10 (云产品网段) |
所有协议 |
53/53(DNS) |
|
|
TCP |
|
||
所有协议 |
所有应用或组件期望访问的端口 |
所有应用或组件期望访问的目的地址或者目的安全组 |
内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家
阿里云企业补贴进行中: 马上申请
腾讯云限时活动1折起,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠
转转请注明出处:https://www.yunxiaoer.com/169266.html