

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Segurança para nós de login
<a name="login-nodes-security"></a>

Os nós de login herdam as `AllowedIPs` configurações [`AllowedIps`](HeadNode-v3.md#yaml-HeadNode-Ssh-AllowedIps)do nó principal, a menos que sejam AllowedIps especificados para o [pool de nós de login](LoginNodes-v3.md#LoginNodes-v3-Pools). Dessa forma, os administradores do cluster podem restringir a postura de segurança do cluster especificando o CIDR de origem ou uma lista de prefixos de onde as conexões SSH são permitidas no nó principal ou em um pool de nós de login.

 Na implementação atual, o acesso ao nó principal não é automaticamente restrito ao ativar os nós de login. Se necessário, um administrador de cluster pode restringir esse acesso atualizando a configuração ssh dos nós principais usando comandos Linux padrão. Isso também pode ser feito especificando grupos de segurança personalizados no nó principal usando a `AdditionalSecurityGroups` configuração na seção do nó principal do arquivo ParallelCluster YAML para negar conexões de usuários não autorizados. 