Descripción general
Grupo de seguridad
Un grupo de seguridad es una colección de reglas de control de acceso para los ECS que tienen los mismos requisitos de protección de seguridad y que son de confianza mutua. Después de crear un grupo de seguridad, puede crear varias reglas de acceso para el grupo de seguridad, estas reglas se aplicarán a todos los ECS agregados a este grupo de seguridad.
También puede personalizar un grupo de seguridad o utilizar el predeterminado. El sistema proporciona un grupo de seguridad predeterminado para usted, que permite todo el tráfico saliente y niega el tráfico entrante. Los ECS de un grupo de seguridad son accesibles entre sí. Para obtener más información sobre el grupo de seguridad predeterminado, consulte Grupo de seguridad predeterminado y sus reglas.
Si dos ECS están en el mismo grupo de seguridad pero en VPC diferentes, el grupo de seguridad no tiene efecto. Puede utilizar una conexión de pares de VPC para conectar primero las dos VPC. Para obtener más información, consulte Conexión de VPC.
Reglas de grupos de seguridad
Después de crear un grupo de seguridad, puede agregar reglas al grupo de seguridad. Una regla se aplica al tráfico entrante (ingress) o al tráfico saliente (egress). Una vez que se agregan los ECS al grupo de seguridad, están protegidos por las reglas de ese grupo.
Cada grupo de seguridad tiene reglas predeterminadas. Para más detalles, consulte Grupo de seguridad predeterminado y sus reglas. También puede personalizar las reglas del grupo de seguridad. Para más detalles, consulte Configuración de reglas de grupo de seguridad.
Restricciones del grupo de seguridad
- De forma predeterminada, puede crear un máximo de 100 grupos de seguridad en su cuenta en la nube.
- De forma predeterminada, puede agregar hasta 50 reglas de grupo de seguridad a un grupo de seguridad.
- De forma predeterminada, no puede asociar más de cinco grupos de seguridad a cada ECS o NIC de extensión. En tal caso, las reglas de todos los grupos de seguridad seleccionados se agregan para que surtan efecto.
- Si un servidor en la nube o una NIC de extensión están asociados a varios grupos de seguridad, las reglas de grupo de seguridad se aplicarán según la siguiente secuencia: el primer grupo de seguridad asociado tendrá prioridad sobre los asociados más tarde, luego la regla con la prioridad más alta en ese grupo de seguridad se aplicará primero.
- Puede agregar un máximo de 20 instancias a un grupo de seguridad a la vez.
- No agregue más de 1000 instancias al mismo grupo de seguridad. De lo contrario, el rendimiento del grupo de seguridad puede verse afectado.
- Las reglas de grupo de seguridad con ciertas configuraciones no tienen efecto para los ECS de ciertas especificaciones. Tabla 1 muestra los detalles.
Tabla 1 Escenarios en los que las reglas del grupo de seguridad no entran en vigor Configuración de regla
Tipo de ECS
- Action se establece en Deny.
- Source o Destination se establece en IP address group.
No se admiten los siguientes tipos de ECS x86:- Memoria optimizada (ECS M1)
- Cómputo de alto rendimiento (ECS H1)
- Intensivo de disco (ECS D1)
- Acelerada por GPU (ECS G1 y G2)
- Memoria grande (ECS E1, E2 y ET2)
Port se establece en puertos no consecutivos.
No se admiten los siguientes tipos de ECS x86:
- Cómputo general (ECS S1, C1 y C2)
- Memoria optimizada (ECS M1)
- Cómputo de alto rendimiento (ECS H1)
- Intensivo de disco (ECS D1)
- Acelerada por GPU (ECS G1 y G2)
- Memoria grande (ECS E1, E2 y ET2)
No se admiten todos los ECS de Kunpeng.