阿里云添加安全组规则 可以 参考 阿里云官方文档:.html?spm=5176.11065259.1996646101.searchclickresult.1d7f19d7RD5gJ3
您可以添加安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问:
安全组规则的变更会自动应用到安全组内的ECS实例上。
您已经创建了一个安全组,具体操作,请参见 创建安全组。
您已经知道自己的实例需要允许或禁止哪些公网或内网的访问。
说明 | |
|
协议 | SSH | telnet | HTTP | HTTPS | MS SQL |
端口 | 22 | 23 | 80 | 443 | 1433 |
协议 | Oracle | MySQL | RDP | PostgreSQL | Redis |
端口 | 1521 | 3306 | 3389 | 5432 | 6379 |
说明 | |
各个参数配置说明,请参见第6步描述。 |
说明 | |
这里的 拒绝 策略是直接丢弃数据包,不给任何回应信息。如果2个安全组规则其他都相同只有授权策略不同,则 拒绝授权生效,接受 授权不生效。 |
协议类型 | 端口范围 | 应用场景 |
全部 | 显示为-1/-1,表示不限制端口。不能设置。 | 可用于完全互相信任的应用场景。 |
全部ICMP | 显示为-1/-1,表示不限制端口。不能设置。 | 使用 ping 程序检测实例之间的通信状况。 |
全部GRE | 显示为-1/-1,表示不限制端口。不能设置。 | 用于VPN服务。 |
自定义TCP | 自定义端口范围,有效的端口值是1 ~ 65535,端口范围的合法格式是开始端口/结束端口。即使是一个端口,也需要采用合法格式设置端口范围,比如:80/80表示端口80。 | 可用于允许或拒绝一个或几个连续的端口。 |
自定义UDP | ||
SSH | 显示为22/22。 连接ECS实例后您能修改端口号,具体操作,请参见 服务器默认远程端口修改。 | 用于SSH远程连接到Linux实例。 |
TELNET | 显示为23/23。 | 用于Telnet远程登录实例。 |
HTTP | 显示为80/80。 | 实例作为网站或Web应用服务器。 |
HTTPS | 显示为443/443。 | 实例作为支持HTTPS协议的网站或Web应用服务器。 |
MS SQL | 显示为1433/1433。 | 实例作为MS SQL服务器。 |
Oracle | 显示为1521/1521。 | 实例作为Oracle SQL服务器。 |
MySQL | 显示为3306/3306。 | 实例作为MySQL服务器。 |
RDP | 显示为3389/3389。 连接ECS实例后您能修改端口号,具体操作,请参见 服务器默认远程端口修改。 | 实例是Windows实例,需要远程桌面连接实例。 |
PostgreSQL | 显示为5432/5432。 | 实例作为PostgreSQL服务器。 |
Redis | 显示为6379/6379。 | 实例作为Redis服务器。 |
说明 | |
公网出方向的STMP端口25默认受限,无法通过安全组规则打开,但是您可以 申请解封端口25。其他常用端口信息,请参见 ECS 实例常用端口介绍。 |
授权类型 | 授权对象 |
地址段访问 | 填写单一IP地址或者CIDR网段格式,如:12.1.1.1或13.1.1.1/25。仅支持IPv4。如果填写0.0.0.0/0表示允许或拒绝所有IP地址的访问,设置时请务必谨慎。 关于CIDR格式介绍,请参见 ECS实例子网划分和掩码表示方法。 |
安全组访问 | 只对内网有效。授权本账号或其他账号下某个安全组中的实例访问本安全组中的实例,实现内网互通。
|
说明 | |
出于安全性考虑,经典网络的内网入方向规则,授权类型优先选择 安全组访问。如果选择 地址段访问,则只能授权单个IP地址,授权对象的格式只能是 d/32,仅支持IPv4,子网掩码必须是 /32。 |
安全组规则一般是立即生效,但是也可能有稍许延迟。
假设您在实例里安装了Web服务,并在一个安全组里添加了一条安全组规则:公网入方向,允许所有IP地址访问实例的TCP 80端口。
Linux实例
如果是安全组中的一台Linux实例,按以下步骤查看安全组规则是否生效。
netstat -an | grep 80
如果返回以下结果,说明TCP 80端口已开通。
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
实例公网IP地址
。如果访问成功,说明规则已经生效。Windows实例
如果是安全组中的一台Windows实例,按以下步骤查看安全组规则是否生效。
netstat -aon | findstr :80
如果返回以下结果,说明TCP 80端口已开通。
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 1172
实例公网IP地址
。如果访问成功,说明规则已经生效。安全组规则的优先级可以设为1 ~ 100的任一个数值,数值越小,优先级越高。
ECS实例可以加入不同的安全组。无论是同一个安全组内或不同安全组之间,如果安全组规则互相矛盾,即协议类型、端口范围、授权类型、授权对象都相同,最终生效的安全组规则如下:
本文发布于:2024-02-02 02:25:21,感谢您对本站的认可!
本文链接:https://www.4u4v.net/it/170681477340789.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |