创建裸金属安全组规则

创建裸金属安全组规则

1、登录控制台,点击左侧导航栏中的【全部产品】>【云服务器】>【安全组】,点击左侧【裸金属安全组】,在该安全组操作处点击【管理规则】。

注意
1、如您需要使用80/8080/443/8443端口,请及时备案。
2、出于安全考虑,运营商会拦截135、137-139、445、4444端口,建议对互联网关闭上述端口。
3、当创建访问协议为ANY,授权对象为安全组时,不支持放通VRRP协议,如有VRRP协议的业务需求(如使用HA VIP实现业务的高可用),请另外创建一条VRRP协议规则,保证业务流量的生效。

 2、根据用户需要选择所需安全组点击【管理规则】,进入【管理规则】页面,可以操作所选择的裸金属安全组规则。安全组规则分为入向规则和出向规则

  • 入向规则是指外部向裸金属实例发送数据包,比如外部ping裸金属实例,或是裸金属实例下载文件等。
  • 出向规则是裸金属实例向外部发送数据包,比如裸金属实例ping外部地址,或是裸金属实例向外传输网页内容等。

3、创建裸金属安全组入向规则:进入【管理规则】页面,点击【创建】按钮。

弹出创建裸金属安全规则的弹框,用户可以根据需求进行填写,填写完成后点击【确定】按钮,完成创建裸金属安全组规则操作。

授权类型:地址段访问、安全组访问。

  • 选择授权类型为地址段访问时,来源范围为某一个IP地址或者一段IP地址范围,也可以勾选任意来源。
  • 选择授权类型为安全组访问时,来源范围为所填写安全组内的所有裸金属实例。

创建裸金属安全组规则支持授权对象为IP地址段,目的端口为连续的端口组,用户可以填写IP地址段、端口范围在一条规则中放通多个IP地址和端口。

注意
当前移动云A类可用区的裸金属资源绑定的安全组仅支持安全组规则的授权对象为地址段访问,不支持授权对象为安全组,如您在上述可用区存在裸金属资源,建议您将相应所使用的安全组规则授权对象调整为地址段访问。
本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。