云防火墻(安全組)概述
云防火墻(安全組)是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云主機(jī)提供訪問(wèn)策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問(wèn)規(guī)則,當(dāng)云主機(jī)加入該安全組后,即受到這些訪問(wèn)規(guī)則的保護(hù)。
安全組規(guī)則
安全組創(chuàng)建后,您可以在安全組中設(shè)置出方向、入方向規(guī)則,這些規(guī)則會(huì)對(duì)安全組內(nèi)部的云主機(jī)出入方向網(wǎng)絡(luò)流量進(jìn)行訪問(wèn)控制,當(dāng)云主機(jī)加入該安全組后,即受到這些訪問(wèn)規(guī)則的保護(hù)。
默認(rèn)安全組和規(guī)則
如果您創(chuàng)建云服務(wù)器實(shí)例時(shí)未指定安全組,將使用默認(rèn)安全組,在出方向上的數(shù)據(jù)報(bào)文全部放行,入方向訪問(wèn)受限,安全組內(nèi)的實(shí)例無(wú)需添加規(guī)則即可互相訪問(wèn)。
入方向:默認(rèn)僅放行ICMP協(xié)議、SSH 22端口、RDP 3389端口、HTTP 80端口和HTTPS 443端口。
安全組的限制
一個(gè)用戶可以創(chuàng)建多個(gè)安全組;
一個(gè)安全組可以擁有多條安全組規(guī)則;
一臺(tái)云服務(wù)器實(shí)例只能加入一個(gè)安全組;
一個(gè)安全組可以綁定多臺(tái)云服務(wù)器實(shí)例。
會(huì)員登錄
賬號(hào)登錄還沒(méi)有賬號(hào)?立即注冊(cè)