Regras de saída - Amazon QuickSight

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Regras de saída

Importante

A seção a seguir se aplica à sua conexão VPC se tiver sido criada antes de 27 de abril de 2023.

Por padrão, um security group inclui uma regra de saída que permite todo o tráfego de saída. É recomendável remover essa regra predefinida e adicionar regras de saída que permitam apenas tráfego de saída específico.

Atenção

Não configure o grupo de segurança na interface de QuickSight rede com uma regra de saída para permitir tráfego em todas as portas. Para obter informações sobre as principais considerações e recomendações para gerenciar o tráfego de saída da rede VPCs, consulte as melhores práticas de segurança para sua VPC no Guia do usuário da Amazon VPC.

O grupo de segurança anexado à interface de QuickSight rede deve ter regras de saída que permitam tráfego para cada uma das instâncias de banco de dados em sua VPC às quais você QuickSight deseja se conectar. QuickSight Para restringir a conexão somente a determinadas instâncias, especifique o ID do grupo de segurança (recomendado) ou o endereço IP privado das instâncias a serem permitidas. Configure isso, juntamente com os números de porta apropriados para suas instâncias (a porta na qual as instâncias estão escutando), na regra de saída.

O grupo de segurança da VPC também deve permitir tráfego de saída para os grupos de segurança dos destinos de dados, especificamente na porta ou portas em que o banco de dados está escutando.