更新时间:2025-08-25 GMT+08:00
MRS集群属于指定安全组
规则详情
参数 |
说明 |
---|---|
规则名称 |
mrs-cluster-in-allowed-security-groups |
规则展示名 |
MRS集群属于指定安全组 |
规则描述 |
指定安全组ID,不属于此安全组的MRS集群,视为“不合规”。 |
标签 |
mrs |
规则触发方式 |
配置变更 |
规则评估的资源类型 |
mrs.mrs |
规则参数 |
mrsSecurityGroupsId:指定的安全组ID列表,数组类型。 |
应用场景
安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的MRS集群提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当MRS集群加入该安全组后,即受到这些访问规则的保护。通过安全组,可以控制进出MRS集群的网络流量,包括如下维度:
- 流量过滤:安全组可以设置规则来允许或拒绝来自特定IP地址或IP地址范围的流量。这有助于阻止来自已知恶意IP地址的流量。
- 端口控制:通过指定允许访问的端口,安全组可以帮助防止对未使用的或不安全的服务的访问。
- 协议限制:安全组还可以根据不同的网络协议(如TCP、UDP)来控制流量。这对于确保只允许必要的通信类型是非常有用的。
- 入站与出站规则:入站规则控制哪些流量可以进入MRS集群,而出站规则则控制MRS集群可以向哪里发送数据。这种双向控制提供了更全面的安全保障。
修复项指导
请为您的MRS集群关联合适的安全组。
检测逻辑
- MRS集群未关联任意参数指定的安全组,视为“不合规”。
- MRS集群关联了任意参数指定的安全组,视为“合规”。
父主题: MapReduce服务 MRS