【重要】默認安全組策略優化調整
更新時間 2025-09-30 15:30:39
最近更新時間: 2025-09-30 15:30:39
分享文章
為了進一步提升云服務的安全性,加強實例訪問的默認保護機制,對新創建Kafka實例的默認安全組策略進行優化調整。
調整內容
自本公告發布之日起,新開通Kafka實例使用的安全組未配置vpc內入方向安全組規則,將默認禁止同VPC內訪問Kafka實例服務端口。此變更旨在遵循最小權限安全原則,降低因配置疏忽導致的安全風險。
影響說明
若您使用的安全組未進行額外配置,新建的實例將無法被同VPC內的云主機訪問。
應對措施
如需恢復VPC內訪問,請您手動配置安全組規則,具體操作如下:
在安全組入方向規則中添加以下策略:
授權策略:允許。
協議類型:TCP。
端口范圍:Kafka實例服務端口。
源地址:您的VPC網段(如:192.168.0.0/16)。
配置完成后,同VPC內的云主機即可正常訪問Kafka實例服務。
建議
為保障業務安全,建議您根據實際需求精確設置訪問源IP或網段,避免開放不必要的訪問權限。
此次調整僅影響新創建的實例,已有實例的訪問策略保持不變,不受此次調整影響。感謝您對云服務安全的支持與理解。如有疑問,請聯系技術支持。
特此公告。