Security Groups — Tổng quan
Security Group là tường lửa ảo giúp kiểm soát lưu lượng mạng đến và đi từ các tài nguyên trong VPC của bạn. Mỗi Security Group chứa một tập hợp các quy tắc (rule) xác định loại lưu lượng được cho phép hoặc bị từ chối theo hướng vào (Inbound) và hướng ra (Outbound).

Security Groups hoạt động như thế nào
Khi bạn gắn một Security Group vào một tài nguyên (ví dụ: máy chủ ảo), hệ thống sẽ kiểm tra mọi gói tin đi vào hoặc đi ra khỏi tài nguyên đó theo các rule đã được cấu hình:
- Inbound rule — kiểm soát lưu lượng từ bên ngoài đi vào tài nguyên.
- Outbound rule — kiểm soát lưu lượng từ tài nguyên đi ra ngoài.
Lưu lượng không khớp với bất kỳ rule nào sẽ bị từ chối theo mặc định.
Phạm vi áp dụng
Security Groups khả dụng trên cả hai loại VPC:
| Loại VPC | Hỗ trợ Security Groups |
|---|---|
| VPC loại General | Có |
| VPC loại Specific | Có |
Những việc bạn có thể thực hiện
| Thao tác | Mô tả |
|---|---|
| Tạo Security Group | Định nghĩa một tập rule tường lửa mới cho tài nguyên |
| Thêm / sửa / xóa rule | Cấu hình chi tiết inbound và outbound rule cho từng Security Group |
| Gắn Security Group vào tài nguyên | Áp dụng tập rule cho máy chủ ảo hoặc tài nguyên mạng |
| Chỉnh sửa thông tin Security Group | Cập nhật tên, mô tả hoặc nhãn (tag) |
| Xóa Security Group | Gỡ bỏ Security Group khi không còn sử dụng |
Điều hướng
Để truy cập Security Groups, từ bảng điều hướng bên trái bên trong ngữ cảnh VPC:
VPC → Network → Security Groups