详情页标题前

阿里云容器服务ACK最小化集群访问规则-云淘科技

详情页1

创建集群或节点池指定已有安全组时,系统默认不会为安全组配置额外的访问规则,请自行管理安全组规则。本文介绍如何配置普通安全组企业安全组集群访问规则

您可以通过添加安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。更多信息,请参见添加安全组规则。

普通安全组

入方向

集群访问规则

协议

端口

授权对象

推荐范围

ICMP

-1/-1(不限制端口)

0.0.0.0/0

所有协议

-1/-1(不限制端口)

  • 集群默认安全组ID

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

最小范围

所有协议

53/53(DNS)

  • 集群默认安全组ID

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

ICMP

-1/-1(不限制端口)

TCP

  • 10250(Kubelet)

  • 10255(Kubelet)

  • 443(Webhook)

  • 6443(APIServer)

  • 8082(heapster)

所有协议

所有应用或组件期望被访问的端口

所有应用或组件期望被访问的来源地址或者来源安全组

出方向

集群访问规则

协议

端口

授权对象

推荐范围

所有协议

-1/-1(不限制端口)

0.0.0.0/0

最小范围

所有协议

-1/-1(不限制端口)

100.64.0.0/10 (云产品网段)

所有协议

53/53(DNS)

  • 集群APIServer SLB地址

  • 集群默认安全组ID

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

TCP

  • 10250(Kubelet)

  • 10255(Kubelet)

  • 443(APIServer)

  • 6443(APIServer)

所有协议

所有应用或组件期望访问的端口

所有应用或组件期望访问的目的地址或者目的安全组

企业安全组

入方向

集群访问规则

协议

端口

授权对象

推荐范围

ICMP

-1/-1(不限制端口)

0.0.0.0/0

所有协议

-1/-1(不限制端口)

  • 集群所属的VPC网段

  • 集群所属的附加VPC网段

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

最小范围

所有协议

53/53(DNS)

  • 集群内所有关联的vSwitch网段,包括Node vSwitch和Pod vSwitch

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

ICMP

-1/-1(不限制端口)

TCP

  • 10250(Kubelet)

  • 10255(Kubelet)

  • 443(Webhook)

  • 6443(APIServer)

  • 8082(heapster)

所有协议

所有应用或组件期望被访问的端口

所有应用或组件期望被访问的来源地址或者来源安全组

出方向

集群访问规则

协议

端口

授权对象

推荐范围

所有协议

-1/-1(不限制端口)

0.0.0.0/0

最小范围

所有协议

-1/-1(不限制端口)

100.64.0.0/10 (云产品网段)

所有协议

53/53(DNS)

  • 集群APIServer SLB地址

  • 集群内所有关联的vSwitch网段,包括Node vSwitch和Pod vSwitch

  • 集群Pod网络地址段(Flannel网络模式添加安全组规则,Terway网络模式不添加安全组规则)

TCP

  • 10250(Kubelet)

  • 10255(Kubelet)

  • 443(APIServer)

  • 6443(APIServer)

所有协议

所有应用或组件期望访问的端口

所有应用或组件期望访问的目的地址或者目的安全组

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169266.html

(0)
上一篇 2023年12月10日 上午11:52
下一篇 2023年12月10日 上午11:53
详情页2

相关推荐

  • 阿里云ECS云服务器修改安全组的名称、描述和标签-云淘科技

    创建安全组后,您可以根据需要随时修改安全组的名称、描述信息和标签信息,以便更方便地识别特定的安全组。 前提条件 您已经创建了安全组。具体操作,请参见创建安全组。 修改名称和描述 以下操作指导您如何修改安全组的名称和描述信息。 登录ECS管理控制台。 在左侧导航栏,选择网络与安全 > 安全组。 在页面左侧顶部,选择目标资源所在的地域。 在安全组页面中,找…

    2023年12月9日
  • 阿里云ECS云服务器普通安全组与企业级安全组-云淘科技

    安全组按照类型划分为普通安全组和企业级安全组,两者均免费。在安全组容量、能否添加授权安全组的规则以及默认访问控制规则等方面有一定差异,适用于不同的使用场景。 安全组容量 安全组容量是指安全组中能够容纳的私网IP数量。在您将ECS实例、弹性网卡、ECI实例等资源关联到安全组时,这些资源的私网IP将会占用安全组的容量。值得注意的是,单个资源的私网IP数量会有一个…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器安全组概述-云淘科技

    安全组是一种虚拟防火墙,能够控制ECS实例的出入站流量。安全组的入方向规则控制ECS实例的入站流量,出方向规则控制ECS实例的出站流量。 创建ECS实例时,您可以指定一个或多个安全组。如果您创建ECS实例时未指定安全组,将使用默认安全组。在决定ECS实例的流量能否通过时,与ECS实例关联的多个安全组的规则,将按固定的策略排序,共同生效。 您可以为安全组新增规…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器安全组概述-云淘科技

    安全组是一种虚拟防火墙,能够控制ECS实例的出入站流量。安全组的入方向规则控制ECS实例的入站流量,出方向规则控制ECS实例的出站流量。 创建ECS实例时,您可以指定一个或多个安全组。如果您创建ECS实例时未指定安全组,将使用默认安全组。在决定ECS实例的流量能否通过时,与ECS实例关联的多个安全组的规则,将按固定的策略排序,共同生效。 您可以为安全组新增规…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器普通安全组与企业级安全组-云淘科技

    安全组按照类型划分为普通安全组和企业级安全组,两者均免费。在安全组容量、能否添加授权安全组的规则以及默认访问控制规则等方面有一定差异,适用于不同的使用场景。 安全组容量 安全组容量是指安全组中能够容纳的私网IP数量。在您将ECS实例、弹性网卡、ECI实例等资源关联到安全组时,这些资源的私网IP将会占用安全组的容量。值得注意的是,单个资源的私网IP数量会有一个…

    阿里云服务器 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。