Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Distributed Message Service for Kafka/ Perguntas frequentes/ Conexões/ Como selecionar e configurar um grupo de segurança?
Atualizado em 2024-01-30 GMT+08:00

Como selecionar e configurar um grupo de segurança?

As instâncias do Kafka podem ser acessadas em uma VPC, entre VPCs, por meio de DNAT ou em redes públicas. Antes de acessar uma instância do Kafka, configure um grupo de segurança.

Acesso dentro de VPC

  1. Verifique se o cliente e a instância usam o mesmo grupo de segurança.

    • Se eles usam o mesmo grupo de segurança, verifique se o grupo de segurança tem a regra de entrada padrão que permite a comunicação entre ECSs dentro do grupo de segurança e a regra de saída padrão que permite todo o tráfego de saída. Se essas regras estiverem disponíveis, você não precisará adicionar mais regras. Se essas regras não estiverem disponíveis, adicione regras de acordo com Tabela 1.
      Tabela 1 Regras de grupos de segurança

      Direção

      Protocolo

      Porta

      Fonte

      Descrição

      Entrada

      TCP

      9092

      0.0.0.0/0

      Acessar uma instância dentro de uma VPC (com criptografia SSL desativada)

      Entrada

      TCP

      9093

      0.0.0.0/0

      Acessar uma instância dentro de uma VPC (com criptografia SSL ativada)

    • Se eles usam grupos de segurança diferentes, vá para 2.

  2. Configure as regras de grupo de segurança da seguinte forma.

    Suponha que os grupos de segurança do cliente e Kafka instância são sg-53d4 e Default_All, respectivamente. Você pode especificar um grupo de segurança ou endereço IP como o destino na regra a seguir. Um grupo de segurança é usado como exemplo.

    Para garantir que seu cliente possa acessar a instância do Kafka, adicione a seguinte regra ao grupo de segurança configurado para o cliente:

    Tabela 2 Regra de grupo de segurança

    Direção

    Ação

    Protocolo & porta

    Destino

    Saída

    Allow

    All

    Default_All

    Figura 1 Configurar um grupo de segurança para o cliente

    Para garantir que o seu cliente possa acessar a instância do Kafka, adicione a seguinte regra ao grupo de segurança configurado para a instância.

    Tabela 3 Regra de grupo de segurança

    Direção

    Ação

    Protocolo & porta

    Fonte

    Entrada

    Allow

    All

    sg-53d4

    Figura 2 Configurar o grupo de segurança para a instância do Kafka

Acesso à instância entre VPCs e baseado em DNAT

Configure regras de grupo de segurança de acordo com Tabela 4.

Tabela 4 Regras de grupos de segurança

Direção

Protocolo

Porta

Fonte

Descrição

Entrada

TCP

9011

198.19.128.0/17

Acessar uma instância do Kafka usando VPC Endpoint (VPCEP)

Entrada

TCP

9011

0.0.0.0/0

Acessar uma instância do Kafka usando DNAT

Acesso público

Configure regras de grupo de segurança de acordo com Tabela 5.

Tabela 5 Regras de grupos de segurança

Direção

Protocolo

Porta

Fonte

Descrição

Entrada

TCP

9094

0.0.0.0/0

Acessar o Kafka através da rede pública (sem criptografia SSL).

Entrada

TCP

9095

0.0.0.0/0

Acessar o Kafka através da rede pública (com criptografia SSL).