Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Virtual Private Cloud/ Guia de usuário/ Visão geral do grupo de endereços IP
Atualizado em 2024-09-18 GMT+08:00

Visão geral do grupo de endereços IP

Visão geral do grupo de endereços IP

Um grupo de endereços IP é uma coleção de endereços IP. Ele pode ser associado a grupos de segurança e ACLs da rede para simplificar a configuração e o gerenciamento de endereços IP.

Você pode adicionar intervalos de endereços IP e endereços IP que precisam ser gerenciados de maneira unificada a um grupo de endereços IP. Um grupo de endereços IP pode trabalhar em conjunto com diferentes recursos de nuvem. Tabela 1 lista os recursos que podem ser associados a um grupo de endereços IP.
Tabela 1 Recursos que podem ser associados a um grupo de endereços IP

Recurso

Descrição

Exemplo

Grupo de segurança

Source ou Destination de uma regra de grupo de segurança pode ser definida como IP address group.

Conforme mostrado em Figura 1, a regra de entrada do grupo de segurança sg-A usa o grupo de endereços IP ipGroup-A como origem.

ACL da rede

A Source ou o Destination de uma ACL da rede é definido como IP address group.

Conforme mostrado em Figura 1, a regra de entrada da ACL da rede fw-A usa o grupo de endereços IP ipGroup-A como origem.

Figura 1 Usar o grupo de endereços IP

Observações e restrições

  • As regras de grupo de segurança associadas a um grupo de endereços IP não entram em vigor para determinados ECSs.
    • Computação geral (S1, C1 e C2 ECSs)
    • Otimizado por memória (M1 ECSs)
    • Computação de alto desempenho (H1 ECSs)
    • Uso intensivo de disco (D1 ECSs)
    • Acelerado por GPU (G1 e G2 ECSs)
    • Ampla memória (E1, E2 e ET2 ECSs)
  • Se uma regra de regras ACL da rede usar um grupo de endereços IP:
    • A origem ou o destino de uma regra de entrada pode usar o grupo de endereços IP.
    • A origem ou o destino de uma regra de saída pode usar o grupo de endereços IP.

    Por exemplo, se a origem de uma regra de entrada de ACLs da rede estiver definida como um grupo de endereços IP, o destino da regra só poderá ser um endereço IP.