安全组
平台将集群中不同角色的节点分成不同的安全组,不同类别的节点拥有不同的网络访问权限。创建集群时自动创建计算节点、登录/提交节点、头节点三种角色的安全组。在此基础上用户可增加入站(Ingress)规则、控制节点的入站访问权限。同一集群内的安全组默认已相互授权,节点之间可互相访问。安全组负责管理是否放行来自公网或者内网的访问请求。
权限说明
仅管理员能够编辑安全组,普通用户无安全组的编辑权限
安全组限制
-
为了保障产品易用和良好的用户体验,平台对安全组做了下列限制:
-
不能新增安全组,安全组随集群一起创建;
-
不能更改安全组默认规则,可以添加和删除自定义安全组规则;
-
安全组规则<=30条,不包括各节点类型默认安全组规则;
-
集群释放后系统会自动删除该集群相关的所有安全组;
-
任务集群安全组规则不支持增删改
-
仅支持在平台上修改安全组规则。
注意: 对于通过任务创建的集群,子网安全组有如下限制:使用系统私有子网。
安全组列表
字段说明:
- 安全组名称:即安全组的名字,它由集群名称与节点类型构成,中间以“_”连接。
- 安全组类型:它有计算节点、登录/提交节点、头节点三种类型,分别代表计算分区的安全组、登录/提交节点的安全组、头节点的安全组
- 集群名称:安全组所属集群
- 入站规则数量:即入站规则数量
- 用户名:该安全组的创建人
操作:编辑安全组