Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Scalable File Service/ Perguntas frequentes/ Outros/ O grupo de segurança de uma VPC afeta o uso do SFS?
Atualizado em 2026-08-24 GMT+08:00

O grupo de segurança de uma VPC afeta o uso do SFS?

Um grupo de segurança é uma coleção de regras de controle de acesso para ECSs que têm os mesmos requisitos de proteção de segurança e são mutuamente confiáveis em uma VPC. Depois que um grupo de segurança é criado, você pode criar diferentes regras de acesso para o grupo de segurança para proteger os ECSs que são adicionados a esse grupo de segurança. A regra de grupo de segurança padrão permite todos os pacotes de dados de saída. Os ECSs em um grupo de segurança podem se comunicar entre si sem a necessidade de adicionar regras. O sistema cria um grupo de segurança para cada conta em nuvem por padrão. Você também pode criar grupos de segurança personalizados por conta própria.

Para um sistema de arquivos de uso geral, você precisa adicionar regras de entrada e saída para o grupo de segurança. Para obter detalhes, consulte Adicionando uma regra de grupo de segurança. As portas de entrada exigidas pelo NFS são as portas 111, 2049 e 2050.

Exemplo de configuração

  • Regra de entrada

    Direção

    Protocolo

    Intervalo de portas

    Endereço IP de origem

    Descrição

    Entrada

    TCP

    111

    Endereço IP

    0.0.0.0/0

    (Todos os endereços IP são permitidos. Ele pode ser modificado.)

    Uma porta corresponde a uma regra de acesso. Você precisa adicionar regras para as portas uma por uma.

  • Regra de saída

    Direção

    Protocolo

    Intervalo de portas

    Endereço IP de origem

    Descrição

    Saída

    TCP

    111

    Endereço IP

    0.0.0.0/0

    (Todos os endereços IP são permitidos. Ele pode ser modificado.)

    Uma porta corresponde a uma regra de acesso. Você precisa adicionar regras para as portas uma por uma.

    Insira um intervalo de endereços IP usando uma máscara. Por exemplo, insira 192.168.1.0/24 e não insira 192.168.1.0-192.168.1.255. Se o endereço IP de origem for 0.0.0.0/0, todos os endereços IP serão permitidos. Para obter mais informações, consulte Visão geral de grupos de segurança e regras de grupo de segurança.

    Uma regra de acesso bidirecional deve ser configurada para a porta 111. A regra de entrada pode ser definida como o intervalo de endereços IP do serviço de front-end do SFS. Você pode obter o intervalo de endereços IP executando ping Domain name or IP address of the general-purpose file system ou dig Domain name or IP address of the general-purpose file system.

    Para as portas 2049 (TCP) e 2050 (TCP), é necessário adicionar regras de saída, que são as mesmas que a regra de saída da porta 111.