安全組是一種虛擬防火墻,用于在云端劃分安全區(qū)域。通過配置安全組規(guī)則,您可以對安全組內(nèi)的多臺云服務(wù)器的進行網(wǎng)絡(luò)訪問控制。更多詳情,請參見 安全組。
每臺云服務(wù)器都必須至少屬于一個安全組。創(chuàng)建云服務(wù)器時,如果您沒有安全組,系統(tǒng)會自動創(chuàng)建一個默認安全組。如果您不希望云服務(wù)器加入默認的安全組,您可以參照本文,自行創(chuàng)建安全組。
操作步驟
1. 登錄控制臺。在左側(cè)導航欄依次選擇 云服務(wù)器 > 安全組。
2. 在安全組管理頁面界面中,點擊 創(chuàng)建安全組。
3. 在創(chuàng)建安全組彈窗中,填寫安全組名稱、描述即可創(chuàng)建新的安全組。
新創(chuàng)建的安全組將使用默認的安全組規(guī)則。安全組創(chuàng)建成功后可以修改配置規(guī)則。配置相關(guān)規(guī)則參數(shù),參見下表:
參數(shù) | 說明 | 例如 |
描述 | 安全組規(guī)則的描述信息。 | - |
規(guī)則方向 | ● 入方向:指從外部訪問安全組內(nèi)的云服務(wù)器。 ● 出方向:指安全組內(nèi)的云服務(wù)器訪問安全組外的對象。 | - |
協(xié)議 | 全部、TCP、UDP、ICMP、GRE 等網(wǎng)絡(luò)協(xié)議。請參見 協(xié)議類型和端口范圍關(guān)系表。 | 自定義TCP |
端口范圍 | 放行指定端口。手動輸入時,多個端口范圍可以英文半角逗號分隔,例如 22-23,443。請參見 安全組常用端口。 | 22或22-30 |
授權(quán)IP | 指允許訪問的授權(quán)對象,包括:來源 IP 地址或 IP 段,例如:12.1.1.1 或 13.1.1.1/25 ;其他安全組內(nèi)的實例等。 ● 支持多組授權(quán)對象,用英文半角逗號隔開。 ● 若填寫 0.0.0.0/0 表示允許所有 IP 地址訪問,設(shè)置時請務(wù)必謹慎。 | 0.0.0.0/0 |