Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Scalable File Service/ Preguntas frecuentes/ Otros/ ¿El grupo de seguridad de una VPC afecta al uso de SFS?
Actualización más reciente 2026-08-25 GMT+08:00

¿El grupo de seguridad de una VPC afecta al uso de SFS?

Un grupo de seguridad es un conjunto de reglas de control de acceso para los ECS que tengan los mismos requisitos de protección de seguridad y que sean de confianza recíproca en una VPC. Después de crear un grupo de seguridad, puede crear reglas de acceso diferentes para el grupo de seguridad con el fin de proteger los ECS que se agregan a este grupo de seguridad. La regla de grupo de seguridad predeterminada permite todos los paquetes de datos salientes. Los ECS en un grupo de seguridad pueden comunicarse entre sí sin necesidad de agregar reglas. El sistema crea un grupo de seguridad para cada cuenta en la nube de forma predeterminada. También puede crear grupos de seguridad personalizados por sí mismo.

Para un sistema de archivos de uso general, debe agregar reglas de entrada y salida para el grupo de seguridad. Para obtener más información, consulte Adición de una regla de grupo de seguridad. Los puertos de entrada requeridos por NFS son los puertos 111, 2049 y 2050.

Ejemplo de configuración

  • Regla de entrada

    Dirección

    Protocolo

    Rango de puertos

    Dirección IP de origen

    Descripción

    De entrada

    TCP

    111

    Dirección IP

    0.0.0.0/0

    (Se permiten todas las direcciones IP. Se puede modificar.)

    Un puerto corresponde a una regla de acceso. Debe agregar reglas para los puertos uno por uno.

  • Regla de salida

    Dirección

    Protocolo

    Rango de puertos

    Dirección IP de origen

    Descripción

    De salida

    TCP

    111

    Dirección IP

    0.0.0.0/0

    (Se permiten todas las direcciones IP. Se puede modificar.)

    Un puerto corresponde a una regla de acceso. Debe agregar reglas para los puertos uno por uno.

    Ingrese un rango de direcciones IP mediante una máscara. Por ejemplo, ingrese 192.168.1.0/24 y no ingrese 192.168.1.0-192.168.1.255. Si la dirección IP de origen es 0.0.0.0/0, se permiten todas las direcciones IP. Para obtener más información, consulte Descripción general de grupos de seguridad y reglas de grupo de seguridad.

    Se debe configurar una regla de acceso bidireccional para el puerto 111. La regla de entrada se puede establecer en el rango de direcciones IP del servicio de frontend de SFS. Puede obtener el rango de direcciones IP mediante la ejecución de ping Nombre de dominio o dirección IP del sistema de archivos de uso general o dig Nombre de dominio o dirección IP del sistema de archivos de uso general.

    Para los puertos 2049 (TCP) y 2050 (TCP), se deben agregar reglas de salida, que son las mismas que la regla de salida del puerto 111.