騰訊云服務(wù)器如何添加安全組規(guī)則?

來(lái)源: 騰訊云
作者:騰訊云
時(shí)間:2021-04-27
18017
本文指導(dǎo)您通過(guò)添加安全組規(guī)則,允許或禁止安全組內(nèi)的云服務(wù)器實(shí)例對(duì)公網(wǎng)或私網(wǎng)的訪問(wèn)。

pexels-photo-459653.jpg

操作場(chǎng)景

安全組用于管理是否放行來(lái)自公網(wǎng)或者內(nèi)網(wǎng)的訪問(wèn)請(qǐng)求。為安全起見(jiàn),安全組入方向大多采取拒絕訪問(wèn)策略。如果您在創(chuàng)建安全組時(shí)選擇了“放通全部端口”模板或者“放通22,80,443,3389端口和ICMP協(xié)議”模板,系統(tǒng)將會(huì)根據(jù)選擇的模板類(lèi)型給部分通信端口自動(dòng)添加安全組規(guī)則。

本文指導(dǎo)您通過(guò)添加安全組規(guī)則,允許或禁止安全組內(nèi)的云服務(wù)器實(shí)例對(duì)公網(wǎng)或私網(wǎng)的訪問(wèn)。

注意事項(xiàng)

·安全組規(guī)則支持IPv4安全組規(guī)則和IPv6安全組規(guī)則。

·一鍵放通已經(jīng)包含了IPv4安全組規(guī)則和IPv6安全組規(guī)則。

前提條件

·您已經(jīng)創(chuàng)建一個(gè)安全組。

·您已經(jīng)知道云服務(wù)器實(shí)例需要允許或禁止哪些公網(wǎng)或內(nèi)網(wǎng)的訪問(wèn)。

操作步驟

1.登錄云服務(wù)器控制臺(tái)。

2.在左側(cè)導(dǎo)航欄,單擊【安全組】,進(jìn)入安全組管理頁(yè)面。

3.在安全組管理頁(yè)面,選擇【地域】,找到需要設(shè)置規(guī)則的安全組。

4.在需要設(shè)置規(guī)則的安全組行中,單擊操作列的【修改規(guī)則】。

5.在安全組規(guī)則頁(yè)面,單擊“入站規(guī)則”,并根據(jù)實(shí)際需求選擇以下任意一種方式完成操作。

9befa733f6395077b97bba6642308a68.png

·方式一:一鍵放通,適用于無(wú)需設(shè)置ICMP協(xié)議規(guī)則,并通過(guò)22,3389,ICMP,80,443,20,21端口便能完成操作的場(chǎng)景。

·方式二:添加規(guī)則,適用于需要設(shè)置多種通信協(xié)議的場(chǎng)景,例如ICMP協(xié)議。

說(shuō)明:

以下操作以方式二:添加規(guī)則為例。

6.在彈出的“添加入站規(guī)則”窗口中,設(shè)置規(guī)則。

da7a5921fa4a329a6a97c61e83919ed0.png

添加規(guī)則的主要參數(shù)如下:

·類(lèi)型:默認(rèn)選擇“自定義”,您也可以選擇其他系統(tǒng)規(guī)則模板,例如“Windows登錄”模板、“Linux登錄”模板、“Ping”模板、“HTTP(80)”模板和“HTTPS(443)”模板。

·來(lái)源:流量的源(入站規(guī)則)或目標(biāo)(出站規(guī)則),請(qǐng)指定以下選項(xiàng)之一:

1619505716(1).png

·協(xié)議端口:填寫(xiě)協(xié)議類(lèi)型和端口范圍,協(xié)議類(lèi)型支持TCP、UDP、ICMP、ICMPv6及GRE。您也可以引用參數(shù)模板中的協(xié)議端口或協(xié)議端口組。協(xié)議端口支持格式如下:

單個(gè)端口,如TCP:80。

多個(gè)離散端口,如TCP:80,443。

連續(xù)端口,如TCP:3306-20000。

所有端口,如TCP:ALL。

·策略:默認(rèn)選擇“允許”。

允許:放行該端口相應(yīng)的訪問(wèn)請(qǐng)求。

拒絕:直接丟棄數(shù)據(jù)包,不返回任何回應(yīng)信息。

備注:自定義,簡(jiǎn)短地描述規(guī)則,便于后期管理。

7.單擊【完成】,完成安全組入站規(guī)則的添加。

8.在安全組規(guī)則頁(yè)面,單擊“出站規(guī)則”,并參考步驟5-步驟7,完成安全組出站規(guī)則的添加。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于騰訊云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
騰訊云數(shù)據(jù)庫(kù)PostgreSQL全面支持PG 17
騰訊云數(shù)據(jù)庫(kù)PostgreSQL全面支持PG 17
即日起,騰訊云PostgreSQL全面支持PostgreSQL 17.0。所有用戶可使用大版本升級(jí)能力升級(jí)至最新的PostgreSQL 17.0進(jìn)行體驗(yàn),也可以在產(chǎn)品購(gòu)買(mǎi)頁(yè)直接購(gòu)買(mǎi)。
騰訊云
云服務(wù)
2024-12-152024-12-15
高可用這個(gè)問(wèn)題,加機(jī)器就能解決?
高可用這個(gè)問(wèn)題,加機(jī)器就能解決?
互聯(lián)網(wǎng)服務(wù)的可用性問(wèn)題是困擾企業(yè)IT人員的達(dá)摩克利斯之劍:防于未然,體現(xiàn)不出價(jià)值。已然發(fā)生,又面臨P0危機(jī)。就更別提穩(wěn)定性建設(shè)背后顯性的IT預(yù)算問(wèn)題與隱性的人員成本問(wèn)題。
騰訊云
云服務(wù)
2024-11-252024-11-25
TDSQL TDStore引擎版替換HBase:在歷史庫(kù)場(chǎng)景中的成本與性能優(yōu)勢(shì)
TDSQL TDStore引擎版替換HBase:在歷史庫(kù)場(chǎng)景中的成本與性能優(yōu)勢(shì)
HBase憑借其高可用性、高擴(kuò)展性和強(qiáng)一致性,以及在廉價(jià)PC服務(wù)器上的低部署成本,廣泛應(yīng)用于大規(guī)模數(shù)據(jù)分析。
騰訊云
云服務(wù)
2024-11-042024-11-04
復(fù)雜查詢性能弱,只讀分析引擎來(lái)幫忙
復(fù)雜查詢性能弱,只讀分析引擎來(lái)幫忙
隨著當(dāng)今業(yè)務(wù)的高速發(fā)展,復(fù)雜多表關(guān)聯(lián)的場(chǎng)景越來(lái)越普遍。但基于行式存儲(chǔ)的數(shù)據(jù)庫(kù)在進(jìn)行復(fù)雜查詢時(shí)性能相對(duì)較弱。
騰訊云
云服務(wù)
2024-11-022024-11-02
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家