安全組簡介
安全組是騰訊云提供的一種虛擬防火墻,用于控制同一地域內(nèi)(可用區(qū))的云服務(wù)器實例之間的網(wǎng)絡(luò)訪問,安全組默認允許所有出流量和入流量,您可以根據(jù)需要自定義安全組規(guī)則,以控制云服務(wù)器實例之間的網(wǎng)絡(luò)訪問。
安全組功能
1、控制云服務(wù)器實例之間的網(wǎng)絡(luò)訪問
2、控制云服務(wù)器實例與互聯(lián)網(wǎng)之間的網(wǎng)絡(luò)訪問
3、支持IPv4和IPv6協(xié)議
4、支持TCP、UDP、ICMP等協(xié)議類型
5、支持端口范圍和單一端口的訪問控制
安全組規(guī)則
安全組規(guī)則是一種網(wǎng)絡(luò)訪問控制策略,用于控制云服務(wù)器實例之間的網(wǎng)絡(luò)訪問,安全組規(guī)則包括以下內(nèi)容:
1、方向:表示數(shù)據(jù)包的傳輸方向,可以是入站(Inbound)或出站(Outbound)。
2、協(xié)議類型:表示數(shù)據(jù)包的傳輸協(xié)議,如TCP、UDP、ICMP等。
3、端口范圍:表示數(shù)據(jù)包的目標端口范圍,可以是單個端口或多個端口的組合。
4、授權(quán)策略:表示是否允許數(shù)據(jù)包通過,可以是允許(Allow)或拒絕(Deny)。
5、關(guān)聯(lián)對象:表示安全組規(guī)則適用的對象,可以是云服務(wù)器實例、彈性網(wǎng)卡等。
安全組應(yīng)用場景
1、控制云服務(wù)器實例之間的網(wǎng)絡(luò)訪問:通過設(shè)置安全組規(guī)則,可以限制同一安全組內(nèi)的云服務(wù)器實例之間的網(wǎng)絡(luò)訪問,提高系統(tǒng)安全性。
2、控制云服務(wù)器實例與互聯(lián)網(wǎng)之間的網(wǎng)絡(luò)訪問:通過設(shè)置安全組規(guī)則,可以限制云服務(wù)器實例與互聯(lián)網(wǎng)之間的網(wǎng)絡(luò)訪問,防止非法訪問和攻擊。
3、實現(xiàn)多臺云服務(wù)器實例之間的通信:通過設(shè)置安全組規(guī)則,可以實現(xiàn)多臺云服務(wù)器實例之間的通信,方便業(yè)務(wù)部署和管理。
4、實現(xiàn)云服務(wù)器實例與外部網(wǎng)絡(luò)的通信:通過設(shè)置安全組規(guī)則,可以實現(xiàn)云服務(wù)器實例與外部網(wǎng)絡(luò)的通信,滿足業(yè)務(wù)需求。
安全組操作指南
1、創(chuàng)建安全組:登錄騰訊云控制臺,進入“云服務(wù)器”頁面,點擊“安全組”,然后點擊“新建安全組”。
2、添加安全組規(guī)則:在安全組詳情頁面,點擊“添加安全組規(guī)則”,按照提示設(shè)置安全組規(guī)則。
3、修改安全組規(guī)則:在安全組詳情頁面,找到需要修改的安全組規(guī)則,點擊“修改”,按照提示修改安全組規(guī)則。
4、刪除安全組規(guī)則:在安全組詳情頁面,找到需要刪除的安全組規(guī)則,點擊“刪除”,確認后即可刪除安全組規(guī)則。
下面是一個介紹,概述了安全組為彈性云服務(wù)器提供的訪問控制和身份認證與訪問控制的相關(guān)信息:
這個介紹展示了安全組和身份認證與訪問控制在云環(huán)境中的關(guān)鍵角色,以及它們?yōu)閺椥栽品?wù)器提供的保護措施和策略。