容器服务安全组快速指南
容器服务安全组规则
2月28号之后创建容器服务集群,默认创建的安全组已经做了加固,开放的规则如下
VPC安全组:
经典网络安全组(公网入方向和内网入方向):
注意
- 443端口和80端口可以根据自己的需求选择放开或者关闭。
- ICMP规则建议保留,方便排查问题。有些工具也依赖ICMP
老集群的安全组规则
2月28之前创建的集群,安全组规则开的比较大,以经典网络安全组规则为例
如果希望收紧规则,可以参考前面安全组的配置。步骤如下
- 在内网入方向和公网入方向添加允许ICMP规则
- 如果直接访问VM的80端口和443端口,或者其他端口,增加内网和公网规则,放开此端口。务必确保放开所有你需要的端口,否则会导致服务不可访问。通过SLB访问的端口不需要放开。
- 删除地址段
0.0.0.0端口-1/-1的公网入规则和内网入规则。
下面的内容按兴趣阅读
安全配置原则
每个集群一个安全组。




