云容器引擎 CCE_AUTOPILOT集群-集群安全组规则:ENI安全组

时间:2024-09-21 08:04:55

ENI安全组

Autopilot集群会创建名为{集群名}-cce-eni-{随机ID}的ENI安全组,默认为集群中的容器绑定该安全组,默认端口说明请参见表2

表2 ENI安全组默认端口说明

方向

端口

默认源地址

说明

是否可修改

修改建议

入方向规则

全部

本安全组

属于本安全组的源地址需全部放通。

不可修改

不涉及

Master节点网段

Master节点主动访问kubelet(如执行kubectl exec {pod})。

不可修改

不涉及

出方向规则

全部

所有IP地址(0.0.0.0/0及::/0)

默认全部放通。

可以修改

如需加固出方向规则,请注意指定端口需要放通,详情请参见ENI安全组出方向规则加固建议

support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0838.html