创建安全组规则

本文为您介绍创建安全组规则的相关注意事项以及具体操作步骤。

1、登录控制台,点击左侧导航栏中的【全部产品】>【云服务器】>【安全组】,在当前安全组列表中找到要增加规则的安全组,在该安全组操作处点击【管理规则】。

注意
1、如您需要使用80/8080/443/8443端口,请及时备案。
2、出于安全考虑,运营商会拦截135、137-139、445、4444端口,建议对互联网关闭上述端口。
3、当创建访问协议为ANY,授权对象为安全组时,不支持放通VRRP协议,如有VRRP协议的业务需求(如使用HA VIP实现业务的高可用),请另外创建一条VRRP协议规则,保证业务流量的生效。

2、根据用户需要选择所需安全组点击【管理规则】,进入【管理规则】页面,可以创建【入向规则】和【出向规则】。

方向:入向规则/出向规则。

  • 入向规则是指外部向云主机发送数据包,比如外部ping云主机,或是云主机下载文件等。
  • 出向规则是云主机向外部发送数据包,比如云主机ping外部地址,或是云主机向外传输网页内容等。

2.1、创建安全组入向规则:进入【管理规则】页面,选择【入向规则】,点击【创建规则】按钮。

弹出创建安全规则的弹框,用户可以根据需求进行填写,填写完成后点击【创建】按钮,完成创建安全组入向规则操作。

授权类型:地址段访问、安全组访问。

  • 选择授权类型为地址段访问时,来源范围为某一个IP地址或者一段IP地址范围,也可以勾选任意来源。
  • 选择授权类型为安全组访问时,来源范围为所填写安全组内的所有云主机。

创建安全组规则支持授权对象为IP地址段,目的端口为连续的端口组,用户可以填写IP地址段、端口范围在一条规则中放通多个IP地址和端口。

注意
1、当安全组规则中授权对象为安全组时,该安全组就被定义为远端安全组。
2、每个虚拟网卡关联的所有安全组规则中授权的远端安全组绑定的虚拟网卡总数不能超过1000。

2.2、创建安全组出向规则:进入【管理规则】页面,选择【出向规则】,点击【创建规则】按钮。

弹出创建安全规则的弹框,用户可以根据需求进行填写,填写完成后点击【创建】按钮,完成创建安全组出向规则操作。

授权类型:地址段访问、安全组访问。

  • 选择授权类型为地址段访问时,来源范围为某一个IP地址或者一段IP地址范围,也可以勾选任意来源。
  • 选择授权类型为安全组访问时,来源范围为所填写安全组内的所有云主机。

创建安全组规则支持授权对象为IP地址段,目的端口为连续的端口组,用户可以填写IP地址段、端口范围在一条规则中放通多个IP地址和端口。

说明

1、安全组用于流量出和入双向控制,用户如果有安全组内虚机与其他网络互通的需求,需要配置从安全组流出流量的规则以及从外部流入安全组流量的规则。默认情况下,新创建一个安全组会自带三条默认规则,允许安全组内的所有流量流出并且可以ping通绑定的资源,用户只需要进行流入流量的配置。

2、用户选择流入或者流出,授权类型和授权范围都需要填写对端地址。

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。