Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Cloud Container Engine/ Guía del usuario/ Workloads/ Configuring a Container/ Habilitación de reglas de grupo de seguridad ICMP
Actualización más reciente 2024-09-10 GMT+08:00

Habilitación de reglas de grupo de seguridad ICMP

Escenario

Si una carga de trabajo utiliza UDP tanto para el balanceo de carga como para la comprobación de estado, habilite las reglas de grupo de seguridad ICMP para los servidores backend.

Procedimiento

  1. Inicie sesión en la consola de ECS, busque el ECS correspondiente a cualquier nodo donde se ejecute la carga de trabajo y haga clic en el nombre de ECS. En la página de detalles de ECS mostrada, registre el nombre del grupo de seguridad.
  2. Inicie sesión en la consola de VPC. En el panel de navegación de la izquierda, elija Access Control > Security Groups. En la lista de grupos de seguridad de la derecha, haga clic en el nombre del grupo de seguridad obtenido en el paso 1.
  3. En la página mostrada, haga clic en la ficha Inbound Rules y haga clic en Add Rule para agregar una regla de entrada para ECS. A continuación, haga clic en OK. Para obtener más información sobre cómo agregar una regla entrante para ECS, vea Figura 1.

    • Solo necesita agregar reglas de grupo de seguridad a cualquier nodo en el que se ejecute la carga de trabajo.
    • El grupo de seguridad debe tener reglas para permitir el acceso desde el bloque CIDR 100.125.0.0/16.
    Figura 1 Incorporación de una regla de grupo de seguridad