通過配置安全組規(guī)則,可以控制安全組內(nèi)云服務(wù)器的流量出入。添加安全組規(guī)則的具體操作,請參見 添加安全組規(guī)則。網(wǎng)絡(luò)互訪場景的常用端口,請參見 安全組常用端口。
以下列舉常見的安全組規(guī)則配置案例以供參考:
案例一:允許 SSH 遠程連接 Linux 云服務(wù)器
如您創(chuàng)建了一臺 Linux 云服務(wù)器,并希望可以通過 SSH 遠程連接到云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | SSH (22) | 22 | 允許遠程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或10.0.0.1/32。允許全部 IP 遠程連接,則填寫 0.0.0.0/0 |
案例二:允許 RDP 遠程連接 Windows 云服務(wù)器
如您創(chuàng)建了一臺 Windows 云服務(wù)器,并希望可以通過 RDP 遠程連接到云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | RDP (3389) | 3389 | 允許遠程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 遠程連接,則填寫 0.0.0.0/0 |
案例三:允許公網(wǎng) Ping 服務(wù)器
如您創(chuàng)建了一臺云服務(wù)器,希望可以測試這臺云服務(wù)器的公網(wǎng)通信狀態(tài)是否正常。請?zhí)砑尤缦掳踩M規(guī)則,放行 ICMP 協(xié)議端口,允許通過 ICMP 協(xié)議訪問該云服務(wù)器:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | ICMP | 1-65535 | 允許通過 ICMP 協(xié)議訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫 0.0.0.0/0 |
案例四:Telnet 遠程登錄
如您希望可以通過 Telnet 遠程登錄云服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | telnet (23) | 23 | 允許通過 Telnet 訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫 0.0.0.0/0 |
案例五:云服務(wù)器作為 web 服務(wù)器允許 HTTP 或 HTTPS 訪問
如您搭建了一個網(wǎng)站,希望用戶可以通過 HTTP 或者 HTTPS 的方式訪問該網(wǎng)站。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | HTTP (80) | 80 | 允許公網(wǎng)所有 IP 通過 HTTP 訪問云服務(wù)器,則填寫 0.0.0.0/0。允許部分 IP 訪問,則填寫允許訪問的 IP 地址或 IP 段 |
入方向 | HTTPS (443) | 443 | 允許公網(wǎng)所有 IP 通過 HTTPS 訪問云服務(wù)器,則填寫 0.0.0.0/0。允許部分 IP 訪問,則填寫允許訪問的 IP 地址或 IP 段 |
注意:80 端口是 HTTP 服務(wù)默認端口。如果要使用其他端口,如 8080 端口,您必須修改 Web 服務(wù)器配置文件中監(jiān)聽端口設(shè)置。
案例六:云服務(wù)器作為 DNS 服務(wù)器
如果您將云服務(wù)器設(shè)置為 DNS 服務(wù)器,則必須確保 TCP 和 UDP 數(shù)據(jù)可通過 53 端口訪問您的 DNS 服務(wù)器。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | 自定義TCP | 53 | 允許通過 53 端口訪問云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫 0.0.0.0/0 |
入方向 | 自定義UDP | 53 |
案例七:允許外部 IP 訪問指定端口
如您部署業(yè)務(wù)后,希望指定的業(yè)務(wù)端口(例如:8888)可以被外部訪問。請?zhí)砑尤缦掳踩M規(guī)則,放行 8888 號協(xié)議端口,允許外部訪問該業(yè)務(wù)端口:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | 自定義TCP | 8888 | 允許訪問云服務(wù)器指定端口的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫 0.0.0.0/0 |
案例八:使用 FTP 上傳或下載文件
如您需要使用 FTP 軟件向云服務(wù)器上傳或下載文件。請?zhí)砑尤缦掳踩M規(guī)則:
規(guī)則方向 | 協(xié)議 | 端口范圍 | 授權(quán) IP |
入方向 | 自定義TCP | 20-21 | 允許上傳或下載文件的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問,則填寫 0.0.0.0/0 |