全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

容器服务推荐安全组设置

最近更新时间:2026-04-09 16:26:35

金山云容器服务选择金山云私有网络VPC作为容器的底层网络,本文主要介绍使用金山云容器服务安全组的使用原则,帮助大家选择对应的安全组策略。

安全组

安全组是一种有状态的服务器虚拟防火墙,它用于设置单台或多台云服务器的网络访问控制,是金山云提供的重要的网络安全隔离手段。更多关于安全组的信息,请参考安全组

使用容器服务选择安全组的建议

  1. 容器集群中,不同的服务实例分布部署在集群中的不同节点,根据资源的使用情况不同服务的pod还会出现实例的迁移,建议同一集群下的云主机绑定同一个安全组规则,集群的安全组不添加其他的云主机。

  2. 若您需要基于Service的NodePort的模式进行服务转发(即访问Node IP:NodePort),其中Node Port创建Service时集群自动分配或者手动指定的,Node Port的范围是30000-32768,请根据自己的需要放行节点 30000 ~ 32768 端口。

  3. 需要 SSH 登录节点的放通 22 端口。

  4. 为方便访问容器日志以及通过exec进入Pod,建议放开10250端口。

推荐安全组设置

入站规则

协议

行为

起始端口

结束端口

源IP

备注

TCP

允许

30000

32768

0.0.0.0/0

放通所有IP对30000-32768端口的TCP访问

UDP

允许

30000

32768

0.0.0.0/0

放通所有IP对30000-32768端口的UDP访问

TCP

允许

22

22

0.0.0.0/0

放通所有IP对22端口的访问

TCP

允许

10250

10250

0.0.0.0/0

放通所有IP对10250端口的访问

出站规则

协议

行为

起始端口

结束端口

源IP

备注

IP

允许

-

-

0.0.0.0/0

放行所有出VPC流量

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈