Esta página ha sido traducida por una máquina.

Definición de reglas de seguridad

Un administrador debe configurar reglas de seguridad para controlar el tráfico de red entrante y saliente de los recursos de Big Data Service.

Creación de reglas de entrada (y puertos abiertos)

Debe abrir determinados puertos en clusters de Big Data Service para permitir el acceso a servicios como Apache Ambari, Hue y JupyterHub. Configure estos puertos en las reglas de entrada de seguridad que se aplican a un cluster.

Para obtener información sobre la creación de una regla de entrada, consulte Reglas de seguridad con el siguiente contenido específico de Big Data Service:
  1. En el cuadro de diálogo Agregar reglas de entrada, defina las siguientes opciones para abrir el puerto 22 para el acceso SSH (si aún no está abierto):
    • Sin estado: deje esta casilla desactivada. Esto hace que sea una regla con estado, lo que significa que cualquier respuesta al tráfico entrante puede volver al host de origen, independientemente de las reglas de salida que se apliquen a la instancia.
    • Tipo de origen: seleccione CIDR.
    • CIDR de origen: introduzca 0.0.0.0/0, que indica que se permite el tráfico de todos los orígenes de Internet.
    • Protocolo IP: seleccione TCP.
    • Rango de puertos de origen: acepte el valor por defectoTodo.
    • Rango de puertos de destino: introduzca 22 para permitir el acceso a través de SSH.
    • Descripción: Agregar una descripción opcional.
  2. En la parte inferior del cuadro de diálogo, haga clic en +Otra regla de entrada e introduzca los valores de otra regla. Haga esto tantas veces como sea necesario para crear todas las reglas que necesite y, a continuación, haga clic en Agregar reglas de entrada.

    Para obtener más información sobre los rangos de puertos de destino de reglas de entrada y ejemplos de reglas, consulte Rangos de puertos de destino de reglas de entrada

Rangos de puertos de destino de regla de entrada

Para un conjunto típico de reglas de entrada para un cluster, cree reglas con los rangos de puertos de destino especificados:
  • SSH (Puerto 22)
  • Apache Ambari: puerto 7183
  • Hue: puerto 8888
  • JupyterHub: puerto 8000
  • Gestor de recursos web: puerto 8090
  • Servidor de historial de Spark: puerto 18088

Las reglas de entrada son similares a las siguientes:

Creación de reglas de salida

Al crear un cluster, tiene la opción de utilizar un gateway de NAT. La elección de la opción afecta a la forma en que puede controlar el tráfico de salida.

  • Si selecciona la opción de gateway de NAT al crear un cluster, todos los nodos tienen acceso de salida total a la red pública de Internet. No puede limitar el acceso de ninguna forma (por ejemplo, restringiendo la salida solo a unos pocos intervalos IP).

  • Si decide no crear un gateway de NAT al crear un cluster, puede crear un gateway de NAT en la VCN que está utilizando para acceder al cluster. También puede editar políticas en este gateway de NAT para limitar la salida a rangos de IP especificados.

  • Si asigna las IP de VM a las IP públicas, no se necesita un gateway de NAT.

Para obtener más información sobre la creación de una regla de salida, consulte Reglas de seguridad.