更新时间:2026-03-30 GMT+08:00
不同方法配置工作负载安全组的对比
在CCE Turbo集群中,Pod使用VPC的弹性网卡或辅助弹性网卡,可以直接绑定安全组。CCE Turbo提供了多维度的安全组绑定解决方案,您可以根据业务场景选择合适的配置方式。

为工作负载绑定安全组存在多种配置方式(如注解、安全组策略、节点池配置、容器网络配置),当您同时使用多种配置方式时,只生效优先级最高的配置方式(下表中优先级数字越小表示优先级越高)。
优先级 | 配置安全组的方式 | 使用场景及优势 | 使用约束 |
|---|---|---|---|
1 |
|
| |
2 |
| 预热的容器网卡不支持绑定目标的安全组。 | |
3 |
|
| |
4 |
|
| |
5 | Turbo集群默认的ENI安全组(安全组规则详情请参见集群安全组规则配置) |
| - |

