不同云服務(wù)提供商在利用安全組設(shè)置IP黑白名單時(shí),操作步驟和界面有所不同,但整體思路相似。以下以主流云服務(wù)提供商為例,介紹如何設(shè)置:
阿里云
1. 登錄控制臺(tái):訪問阿里云官網(wǎng),使用賬號(hào)密碼登錄阿里云控制臺(tái)。
2. 進(jìn)入安全組設(shè)置:在控制臺(tái)左側(cè)導(dǎo)航欄找到“網(wǎng)絡(luò)與安全”,然后點(diǎn)擊“安全組”。找到你想要設(shè)置IP黑白名單的目標(biāo)云服務(wù)器所關(guān)聯(lián)的安全組。
3. 設(shè)置白名單(授權(quán)訪問)
- 點(diǎn)擊安全組名稱進(jìn)入詳情頁面,選擇“入方向規(guī)則”,然后點(diǎn)擊“添加安全組規(guī)則”。
- 在彈出的添加規(guī)則窗口中進(jìn)行如下配置:
- 授權(quán)類型:選擇“允許”。
- 優(yōu)先級:可按照需求調(diào)整,數(shù)字越小優(yōu)先級越高。一般新添加的規(guī)則保持默認(rèn)優(yōu)先級即可。
- 協(xié)議類型:選擇你要允許訪問的協(xié)議,如TCP、UDP 等,如果包含多種協(xié)議可以選擇“全部”。
- 端口范圍:設(shè)置允許訪問的端口范圍。若只想開放特定端口,填寫端口號(hào)(如80為HTTP,443為HTTPS);若開放全部端口,填寫“全部”。
- 授權(quán)對象:填寫允許訪問的IP地址或IP地址段。如果是單個(gè)IP,直接填寫;如果是IP段,按照格式填寫,如 “192.168.1.0/24”。
- 填寫完畢后點(diǎn)擊“確定”保存規(guī)則。
4. 設(shè)置黑名單(禁止訪問)
- 重復(fù)添加安全組規(guī)則步驟,但在“授權(quán)類型”處選擇“拒絕”,其他按照禁止訪問的條件填寫,如特定的協(xié)議、端口、IP地址或IP段。設(shè)置后點(diǎn)擊“確定”保存。
騰訊云
1. 登錄騰訊云控制臺(tái):使用賬號(hào)登錄騰訊云管理控制臺(tái)。
2. 找到安全組:在控制臺(tái)頂部導(dǎo)航欄選擇“云服務(wù)器”,在左側(cè)列表點(diǎn)擊“安全組”,進(jìn)入安全組列表頁面,找到與目標(biāo)云服務(wù)器關(guān)聯(lián)的安全組。
3. 設(shè)置白名單
- 點(diǎn)擊安全組名稱進(jìn)入詳情頁,進(jìn)入“入站規(guī)則”頁面,點(diǎn)擊“添加規(guī)則”。
- 在彈出的“添加安全組規(guī)則”窗口中進(jìn)行配置:
- 協(xié)議:根據(jù)需要選擇,如“ALL(全部協(xié)議)”“TCP”“UDP”等。
- 端口:設(shè)置允許訪問的端口范圍,可以是具體端口號(hào)或端口范圍,如“80”“8080-8088”等,也可選擇“ALL(全部端口)”。
- 來源:填寫允許訪問的IP地址或IP地址段,支持單個(gè)IP和IP網(wǎng)段填寫。
- 描述:可填寫對該規(guī)則的描述信息,便于識(shí)別。
- 點(diǎn)擊“保存”完成白名單規(guī)則添加。
4. 設(shè)置黑名單
- 同理,添加規(guī)則時(shí)在“協(xié)議”“端口”設(shè)置好禁止訪問的條件,將“來源”設(shè)置為要禁止訪問的IP地址或IP段,然后將“動(dòng)作”選擇為“拒絕”,最后點(diǎn)擊“保存”即可。
恒創(chuàng)科技
1. 登錄恒創(chuàng)科技控制臺(tái):訪問恒創(chuàng)科技官網(wǎng)并登錄控制臺(tái)。
2. 選擇安全組:在控制臺(tái)左上角選擇“服務(wù)列表”中的“彈性云服務(wù)器”,然后在左側(cè)導(dǎo)航欄點(diǎn)擊“安全組”,找到目標(biāo)安全組。
3. 創(chuàng)建白名單規(guī)則
- 點(diǎn)擊安全組名稱進(jìn)入詳情頁,在“入方向規(guī)則”區(qū)域點(diǎn)擊“添加規(guī)則”。
- 在彈出的“添加安全組規(guī)則”窗口:
- 協(xié)議:選擇協(xié)議類型,例如“TCP”“UDP”“ICMP”或“任意”。
- 端口范圍:填寫允許訪問的端口范圍。如果是多個(gè)不連續(xù)端口,以逗號(hào)隔開;如果是連續(xù)端口,用“ - ”表示范圍;也可選擇“任意”。
- 源IP地址:填寫允許訪問的IP地址或IP地址段。
- 描述:填寫便于識(shí)別的規(guī)則說明信息。
- 點(diǎn)擊“確定”保存白名單規(guī)則。
4. 創(chuàng)建黑名單規(guī)則
- 同樣點(diǎn)擊“添加規(guī)則”,按照禁止訪問的要求設(shè)置“協(xié)議”、“端口范圍”和“源IP地址”,在“策略”下拉框中選擇“拒絕”策略,點(diǎn)擊“確定”創(chuàng)建黑名單規(guī)則。
通過安全組的這些設(shè)置,可以靈活控制哪些IP可以訪問云服務(wù)器(白名單)以及哪些IP被禁止訪問(黑名單),保障云服務(wù)器的訪問安全。