国产精品久久久久久亚洲影视,性爱视频一区二区,亚州综合图片,欧美成人午夜免费视在线看片

意見箱
恒創(chuàng)運營部門將仔細參閱您的意見和建議,必要時將通過預(yù)留郵箱與您保持聯(lián)絡(luò)。感謝您的支持!
意見/建議
提交建議

安全組應(yīng)用案例

來源:恒創(chuàng)科技 編輯:恒創(chuàng)科技編輯部
2021-12-28 16:10:54

通過配置安全組規(guī)則,可以控制安全組內(nèi)云服務(wù)器的流量出入。添加安全組規(guī)則的具體操作,請參見 添加安全組規(guī)則。網(wǎng)絡(luò)互訪場景的常用端口,請參見 安全組常用端口。

以下列舉常見的安全組規(guī)則配置案例以供參考:

案例一:允許 SSH 遠程連接 Linux 云服務(wù)器

如您創(chuàng)建了一臺 Linux 云服務(wù)器,并希望可以通過 SSH 遠程連接到云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

SSH (22)

22允許遠程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或10.0.0.1/32。允許全部 IP 遠程連接,則填寫 0.0.0.0/0

案例二:允許 RDP 遠程連接 Windows 云服務(wù)器

如您創(chuàng)建了一臺 Windows 云服務(wù)器,并希望可以通過 RDP 遠程連接到云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

RDP (3389)

3389

允許遠程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或

10.0.0.1/32。允許全部 IP 遠程連接,則填寫 0.0.0.0/0

案例三:允許公網(wǎng) Ping 服務(wù)器

如您創(chuàng)建了一臺云服務(wù)器,希望可以測試這臺云服務(wù)器的公網(wǎng)通信狀態(tài)是否正常。請?zhí)砑尤缦掳踩M規(guī)則,放行 ICMP 協(xié)議端口,允許通過 ICMP 協(xié)議訪問該云服務(wù)器:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

ICMP

1-65535

允許通過 ICMP 協(xié)議訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫  0.0.0.0/0

案例四:Telnet 遠程登錄

如您希望可以通過 Telnet 遠程登錄云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:


規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

telnet (23)

23

允許通過 Telnet 訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫  0.0.0.0/0

案例五:云服務(wù)器作為 web 服務(wù)器允許 HTTP 或 HTTPS 訪問

如您搭建了一個網(wǎng)站,希望用戶可以通過 HTTP 或者 HTTPS 的方式訪問該網(wǎng)站。請?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

HTTP (80)

80

允許公網(wǎng)所有 IP 通過 HTTP 訪問云服務(wù)器,則填寫 0.0.0.0/0。允許部分 IP 訪問,則填寫允許訪問的 IP 地址或 IP 段

入方向

HTTPS (443)

443

允許公網(wǎng)所有 IP 通過 HTTPS 訪問云服務(wù)器,則填寫 0.0.0.0/0。允許部分 IP 訪問,則填寫允許訪問的 IP 地址或 IP 段

注意:80 端口是 HTTP 服務(wù)默認端口。如果要使用其他端口,如 8080 端口,您必須修改 Web 服務(wù)器配置文件中監(jiān)聽端口設(shè)置。

案例六:云服務(wù)器作為 DNS 服務(wù)器

如果您將云服務(wù)器設(shè)置為 DNS 服務(wù)器,則必須確保 TCP 和 UDP 數(shù)據(jù)可通過 53 端口訪問您的 DNS 服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:


規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

53

允許通過 53 端口訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫  0.0.0.0/0

入方向

自定義UDP

53

案例七:允許外部 IP 訪問指定端口

如您部署業(yè)務(wù)后,希望指定的業(yè)務(wù)端口(例如:8888)可以被外部訪問。請?zhí)砑尤缦掳踩M規(guī)則,放行 8888 號協(xié)議端口,允許外部訪問該業(yè)務(wù)端口:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

8888

允許訪問云服務(wù)器指定端口的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫  0.0.0.0/0

案例八:使用 FTP 上傳或下載文件

如您需要使用 FTP 軟件向云服務(wù)器上傳或下載文件。請?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

20-21

允許上傳或下載文件的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫  0.0.0.0/0

上一篇: 關(guān)聯(lián)/解綁安全組實例 下一篇: 快照與備份的區(qū)別