添加安全組規(guī)則
發(fā)布時(shí)間:2021-01-21 點(diǎn)擊數(shù):1065
您可以通過添加安全組規(guī)則,允許或禁止安全組內(nèi)的ECS實(shí)例對(duì)公網(wǎng)或私網(wǎng)的訪問。
前提條件
添加安全組規(guī)則之前,請(qǐng)確認(rèn)以下信息:
- 您已經(jīng)創(chuàng)建了一個(gè)安全組。
- 您已經(jīng)知道ECS實(shí)例需要允許或禁止哪些公網(wǎng)或內(nèi)網(wǎng)的訪問。
背景信息
安全組負(fù)責(zé)管理是否放行來自公網(wǎng)或者內(nèi)網(wǎng)的訪問請(qǐng)求。為安全起見,安全組入方向大多采取拒絕訪問策略。如果您使用的是默認(rèn)安全組,則系統(tǒng)會(huì)給部分通信端口自動(dòng)添加安全組規(guī)則。
本文內(nèi)容適用于以下場(chǎng)景:
- 當(dāng)您的應(yīng)用需要與ECS實(shí)例所在安全組之外的網(wǎng)絡(luò)相互通信,但請(qǐng)求發(fā)起后進(jìn)入長(zhǎng)時(shí)間等待狀態(tài),您需要優(yōu)先設(shè)置安全組規(guī)則。
- 當(dāng)您在運(yùn)營(yíng)應(yīng)用的過程中發(fā)現(xiàn)部分請(qǐng)求來源有惡意攻擊行為,您可以添加拒絕訪問的安全組規(guī)則實(shí)行隔離策略。
添加安全組規(guī)則之前,請(qǐng)了解以下內(nèi)容:
- 普通安全組在未添加任何安全組規(guī)則之前,出方向允許所有訪問,入方向拒絕所有訪問。
- 企業(yè)安全組在未添加任何安全組規(guī)則之前,出方向和入方向都拒絕所有訪問。同時(shí)不支持設(shè)置優(yōu)先級(jí)、不支持授權(quán)給其他安全組、不支持設(shè)置拒絕訪問的安全組規(guī)則。
-
安全組規(guī)則支持IPv4安全組規(guī)則和IPv6安全組規(guī)則。
說明 IPv6正在公測(cè)中,如果您需要支持IPv6安全組規(guī)則,請(qǐng)?zhí)峤?span>公測(cè)申請(qǐng)?jiān)囉?/a>,可用地域以實(shí)際購買頁面為準(zhǔn)。
- 每個(gè)安全組的入方向規(guī)則與出方向規(guī)則的總數(shù)不能超過200條。
更多詳情,請(qǐng)參見安全組概述。
操作步驟
執(zhí)行結(jié)果
添加完成后,在安全組規(guī)則列表中查看已添加的安全組規(guī)則。安全組規(guī)則的變更會(huì)自動(dòng)應(yīng)用到安全組內(nèi)的ECS實(shí)例上,建議您立即測(cè)試是否生效。
后續(xù)步驟
每臺(tái)ECS實(shí)例至少屬于一個(gè)安全組,您可以根據(jù)業(yè)務(wù)需要,將ECS實(shí)例加入一個(gè)或多個(gè)安全組。具體操作,請(qǐng)參見ECS實(shí)例加入安全組。
設(shè)置安全組規(guī)則后如果發(fā)現(xiàn)業(yè)務(wù)無法訪問,您需要排查業(yè)務(wù)服務(wù)是否啟動(dòng)、服務(wù)端口和安全組規(guī)則是否一致等問題。更多信息,請(qǐng)參見安全組常見問題處理。
說明 控制臺(tái)安全組放行某個(gè)端口,只能說明安全組沒有限制這個(gè)端口的訪問,不能說明這個(gè)端口已經(jīng)開啟。
如需外網(wǎng)訪問ECS服務(wù)器的端口需要滿足以下三個(gè)必要條件:
- 安全組規(guī)則放行該端口。
- 對(duì)應(yīng)端口的程序軟件是啟動(dòng)運(yùn)行狀態(tài),并且監(jiān)聽地址為0.0.0.0(您可通過執(zhí)行netstat -ano |findstr 端口號(hào)命令來檢測(cè)端口是否處于監(jiān)聽狀態(tài))。
- 已關(guān)閉ECS實(shí)例內(nèi)部防火墻,或者防火墻已放行該端口。
-
我公司為阿里云代理商,為您提供一對(duì)一專業(yè)全面的技術(shù)服務(wù),通過此頁面下單購買,新老阿里云會(huì)員,均可享受我公司代理商價(jià)格!
上一篇:更換ECS實(shí)例的VPC 下一篇:釋放實(shí)例


