微服务引擎 CSE-创建ServiceComb引擎:前提条件
前提条件
ServiceComb引擎运行于虚拟私有云,创建ServiceComb引擎前,需保证有可用的虚拟私有云和子网。
创建虚拟私有云和子网,请参考创建虚拟私有云和子网。
如果引擎创建账号的权限为创建引擎的最小权限,如微服务引擎细粒度权限依赖说明中的“cse:engine:create”所示。则需要由主账号为其预置VPC默认安全组cse-engine-default-sg,并添加如表1所示规则。
方向 |
优先级 |
策略 |
协议端口 |
类型 |
源地址 |
---|---|---|---|---|---|
入方向 |
1 |
允许 |
ICMPV6 : 全部 |
IPv6 |
::/0 |
1 |
允许 |
TCP : 30100-30130 |
IPv6 |
::/0 |
|
1 |
允许 |
全部 |
IPv6 |
cse-engine-default-sg |
|
1 |
允许 |
全部 |
IPv4 |
cse-engine-default-sg |
|
1 |
允许 |
TCP : 30100-30130 |
IPv4 |
0.0.0.0/0 |
|
1 |
允许 |
ICMP : 全部 |
IPv4 |
0.0.0.0/0 |
|
出方向 |
100 |
允许 |
全部 |
IPv4 |
0.0.0.0/0 |
100 |
允许 |
全部 |
IPv6 |
::/0 |