在创建集群、节点池并指定安全组后,系统除了容器服务默认的安全组规则外,不会配置额外的访问规则,需自行管理安全组规则。本文主要介绍自行管理容器服务相关的安全组规则时,出方向和入方向访问规则的推荐范围、最小范围。
通过配置安全组访问规则,允许或禁止安全组内的节点(ECS 实例)访问公网或私网。容器服务的安全组设置,请参见 安全组设置;更多安全组管理相关操作,请参见 ECS 的 管理安全组访问规则。
集群访问规则 | 协议 | 端口 | 授权对象 |
---|---|---|---|
推荐范围 | ICMP | ALL | 0.0.0.0/0 |
ALL | ALL |
| |
最小范围 | ALL | 53/53(DNS) |
|
ICMP | ALL | ||
TCP |
| ||
ALL | 所有应用或组件期望被访问的端口 |
|
集群访问规则 | 协议 | 端口 | 授权对象 |
---|---|---|---|
推荐范围 | ALL | ALL | 0.0.0.0/0 |
最小范围 | ALL | ALL | 100.64.0.0/10 (云产品网段) |
ALL | 53/53(DNS) |
| |
TCP |
| ||
ALL | 所有应用或组件期望访问的端口 |
|