O grupo de segurança de uma VPC afeta o uso do SFS?
Um grupo de segurança é uma coleção de regras de controle de acesso para ECSs que têm os mesmos requisitos de proteção de segurança e são mutuamente confiáveis em uma VPC. Depois que um grupo de segurança é criado, você pode criar diferentes regras de acesso para o grupo de segurança para proteger os ECSs que são adicionados a esse grupo de segurança. A regra de grupo de segurança padrão permite todos os pacotes de dados de saída. Os ECSs em um grupo de segurança podem se comunicar entre si sem a necessidade de adicionar regras. O sistema cria um grupo de segurança para cada conta em nuvem por padrão. Você também pode criar grupos de segurança personalizados por conta própria.
Para um sistema de arquivos de uso geral, você precisa adicionar regras de entrada e saída para o grupo de segurança. Para obter detalhes, consulte Adicionando uma regra de grupo de segurança. As portas de entrada exigidas pelo NFS são as portas 111, 2049 e 2050.
Exemplo de configuração
- Regra de entrada
Direção
Protocolo
Intervalo de portas
Endereço IP de origem
Descrição
Entrada
TCP
111
Endereço IP
0.0.0.0/0
(Todos os endereços IP são permitidos. Ele pode ser modificado.)
Uma porta corresponde a uma regra de acesso. Você precisa adicionar regras para as portas uma por uma.
- Regra de saída
Direção
Protocolo
Intervalo de portas
Endereço IP de origem
Descrição
Saída
TCP
111
Endereço IP
0.0.0.0/0
(Todos os endereços IP são permitidos. Ele pode ser modificado.)
Uma porta corresponde a uma regra de acesso. Você precisa adicionar regras para as portas uma por uma.
Insira um intervalo de endereços IP usando uma máscara. Por exemplo, insira 192.168.1.0/24 e não insira 192.168.1.0-192.168.1.255. Se o endereço IP de origem for 0.0.0.0/0, todos os endereços IP serão permitidos. Para obter mais informações, consulte Visão geral de grupos de segurança e regras de grupo de segurança.
Uma regra de acesso bidirecional deve ser configurada para a porta 111. A regra de entrada pode ser definida como o intervalo de endereços IP do serviço de front-end do SFS. Você pode obter o intervalo de endereços IP executando ping Domain name or IP address of the general-purpose file system ou dig Domain name or IP address of the general-purpose file system.
Para as portas 2049 (TCP) e 2050 (TCP), é necessário adicionar regras de saída, que são as mesmas que a regra de saída da porta 111.