更新时间:2024-11-21 GMT+08:00

健康检查使用UDP协议的安全组规则说明

操作场景

Autopilot集群使用独享型ELB,当负载均衡协议为UDP时,健康检查也采用UDP协议,您需要打开ENI安全组的ICMP协议安全组规则,入方向规则放通ELB后端子网网段的源地址。

操作步骤

  1. 登录CCE控制台,单击服务列表中的“网络 > 虚拟私有云 VPC”,在网络控制台单击“访问控制 > 安全组”
  2. 在界面右侧的安全组列表中找到集群的ENI安全组,名称规则默认是{集群名}-cce-eni-{随机ID}

    如果集群中绑定了自定义的容器安全组,请根据实际进行选择。

  3. 单击安全组名称,在打开的页面中单击“入方向规则”页签,单击“添加规则”,添加入方向规则,详细配置请参见图1

    • 协议端口:选择ICMP的全部端口。
    • 源地址:填写ELB后端子网网段。
    图1 添加安全组规则

  4. 单击“确定”