日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

幫助中心

常見問題
資料下載
新手上路

安全組用戶使用手冊

  • 作者:新網
  • 文章來源:新網
  • 點擊數:100
  • 更新時間:2021-12-06 11:41:37
一、安全組概述
 
       安全組是一種虛擬防火墻,具備有狀態的數據包過濾功能,用于設置云服務器的網絡訪問控制,控制安全組內云服務器的入流量和出流量,是重要的網絡安全隔離手段。 
        
       安全組具有以下功能特點:    
  
     (1)一臺云服務器只能關聯一個安全組。 
 
     (2)一個安全組可以管理同一個區域內的多臺云服務器。 
 
     (3)同一區域內,不同安全組內的云服務器之間默認內網互通。 
    
     (4)可以將有相同防護需求的云服務器加入一個安全組,而無需為每一個云服務器都配置一個單獨的安全組。   
 
  1、使用限制 
      
     (1)安全組是分區域的,一臺云服務器只能與相同區域中的安全組進行關聯。   
     
     (2)每個區域最多可設置50個安全組。
 
     (3)一個安全組的訪問策略,最多可設置30條。  
     
     (4)一個云服務器只能關聯一個安全組,一個安全組可以關聯同區的多個云服務器。
 
     (5)安全組在使用中有配額限制,具體如下:                     
  
功能描述 限制
安全組個數 50個/區域
安全組規則數
其它區域:30條/安全組
二區:30條
每個安全組關聯的云服務器數量 500臺
每個云服務器可以關聯的安全組個數 1個
             
  2、安全組規則
 
    組成部分
 
     安全組規則包括如下組成部分:
 
    授權策略:允許。
 
    網絡類型:網絡類型如IPV4、IPV6。
 
    協議類型:協議類型如 TCP、UDP等。
 
    端口范圍:端口如80、443、3389等。
 
    授權類型:可以IP網絡,也可以是一個安全組下的所有IP。
 
    授權對像:是指網絡入流量(入方向)或出流量(出方向)的IP,采用CIDR格式。
 
    來源:源數據(入方向)或目標數據(出方向)的 IP。
 
    規則說明
 
     安全組內規則具有優先級。規則優先級通過規則在列表中的位置來表示,列表頂端規則優先級最高,最先應用;列表底端規則優先級最低。
 
     若有規則沖突,則默認應用位置更前的規則。
 
     當有流量入/出關聯某安全組的云服務器時,將從安全組規則列表頂端的規則開始逐條匹配至最后一條。如果匹配某一條規則成功,允許通過,則不再匹配該規則之后的規則。
   
  3、使用流程
 
     安全組的使用流程如下圖所示:
 

 
 
  4、安全組實踐建議
 
     以下為在使用或是添加安全組時的一些實踐建議
 
     使用安全組時  
 
     不建議使用一個安全組管理所有應用,不同的分層一定有不同的隔離需求。
 
     不建議為每臺云服務器單獨設置一個安全組,您只需將具有相同安全保護需求的ECS實例加入同一安全組。
 
     添加安全組規則時
 
     建議您設置簡潔的安全組規則。如果對規則的優先級有需求,在設置時按自己需要的優先級順序創建規則。      
 
     為應用添加安全組規則時遵循最小授權原則。例如,您可以:    
 
     選擇開放具體的端口,如80/80。不要設置為端口范圍,如1/80。    
 
     添加安全組規則時,謹慎授權0.0.0.0/0(全網段)訪問源。    
 
     每個安全組下添加的規則條數建議不要超過15條。
 
二、創建安全組
 
    (1)登錄 云服務器控制臺。  
  
    (2)在左側導航欄,點擊【安全】-->【安全組】,進入安全組管理頁面。  
  
    (3)在安全組管理頁面,點擊【創建安全組】。    
 
    (4)在彈出的“創建安全組”窗口中,完成以下配置:
 

   
創建安全組時,您可以選擇新網云為您提供的安全組模板:
 
   (5)點擊【確定】,完成安全組的創建。    
 

     
三、添加安全組規則
 
  1、前提條件
 
      您已經創建一個安全組。具體操作請參見創建安全組。
 
      您已經知道云服務器需要允許或禁止哪些公網的訪問。
 
  2、操作步驟
 
     (1)登錄 云服務器控制臺。  
 
     (2)在左側導航欄,點擊【安全】-->【安全組】,進入安全組管理頁面  
 
     (3)在安全組管理頁面,找到需要設置規則的安全組。  
 
     (4)在需要設置規則的安全組行中,點擊【配置規則】。  
 
     (5)在安全組規則頁面,點擊【添加安全組規則】,并根據實際需求進行設置。 
 
     (6)在彈出的“添加安全組規則”窗口中,設置規則。
 
 
 
    針對常用服務使用的協議及端口,規則的選項中有快速模板,方便您快速設置規則,詳見常用端口
 
    如果您沒有找到合適的快速模板,可以在規則的選項中選自定義,根據您業務需要進行設置即可。
 
四、云服務器關聯安全組
 
    安全組用于設置單臺或多臺云服務器的網絡訪問控制,是重要的網絡安全隔離手段。您可以根據業務需要,將云服務器關聯到一個安全組。下面將指導您如何在控制臺上將云服務器關聯安全組。    
 
    說明:安全組僅支持關聯云服務器。
 
  1、前提條件
 
     您已創建云服務器。
 
  2、操作步驟      
  
     (1)登錄 云服務器控制臺。
 
     (2)在左側導航欄,點擊【云服務器ECS】,進入云服務器管理頁面。 
 
     (3)在云服務器管理頁面,找到需要關聯安全組的云服務器,點擊云服務器的名稱,進入詳情頁面。
 
     (4)在詳情頁面,點擊【更換安全組】
 
     (5)在彈出的“綁定安全組”窗口中,選擇云服務器需要綁定的安全組,點擊【確定】。
 

五、 管理安全組
 
  1、查看安全組 
 
      您可以查看已經創建的安全組,下面將指導您如何在控制臺上查看安全組。
 
     操作步驟
 
     查看所有安全組
 
     (1)登錄 云服務器控制臺。  
    
     (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面,即可查看所有安全組。
 

 
    查看指定安全組
 
    (1)登錄 云服務器控制臺。
 
    (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面
 
    (3)在安全組管理頁面,搜索框內輸入安全組ID 或安全組名稱,注意要輸入全稱。 
 
  2、更換安全組
 
      您可以根據業務需要,更換云服務器綁定的安全組。 
 
      前提條件
 
      云服務器已綁定某個安全組。
 
     操作步驟
 
     (1)登錄 云服務器控制臺。
 
     (2)在左側導航欄,點擊【云服務器ECS】,進入云服務器管理頁面。
 
     (3)在云服務器管理頁面,找到需要更換安全組的云服務器,點擊云服務器的名稱,進入詳情頁面。
 
     (4)在詳情頁面,點擊【更換安全組】

 
    (5)在彈出的“綁定安全組”窗口中,選擇云服務器需要綁定的安全組,點擊【確定】。
 

 
3、刪除安全組
 
   如果您的業務不再某個安全組,您可以刪除安全組。
 
      前提條件
 
      請確認待刪除的安全組不存在關聯的云服務器。若存在關聯的云服務器,請先將關聯云服務器關聯至其它安全組,否則刪除安全組操作不可執行。
 
      操作步驟
 
      (1)登錄 云服務器控制臺。
   
      (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面。
 
      (3)在安全組管理頁面,找到需要刪除的安全組。
   
      (4)在彈出的提示框中,單擊【確定】。

六、管理安全組規則
 
  1、查看安全組規則
 
      添加安全組規則后,您可以在控制臺上查看安全組規則的詳細信息。
 
  前提條件
 
  已創建安全組,并已在該安全組中添加了安全組規則。
   
  如何創建安全組和添加安全組規則,請參見 創建安全組 和 添加安全組規則。
 
     操作步驟
 
     (1)登錄 云服務器控制臺。    
  
     (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面。    
  
     (3)在安全組管理頁面,找到需要查看規則的安全組。 
     
     (4)在需要查看規則的安全組行的最右側,點擊【配置規則】,進入安全組規則頁面。      
 
     (5)在安全組規則頁面,單擊【入方向/出方向】頁簽,可以查看到入方向/出方向的安全組規則。
 
  2、修改安全組規則  
 
       前提條件
 
       已創建安全組,并已在該安全組中添加了安全組規則。
 
     操作步驟
 
     (1)登錄 云服務器控制臺;             
 
     (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面;          
 
     (3)在安全組管理頁面,找到需要查看規則的安全組          
 
     (4)在需要查看規則的安全組行的最右端,點擊【配置規則】,進入安全組規則頁面        
 
     (5)在安全組規則頁面,找到需要修改的規則行中,點擊操作列的【修改】,即可對已有規則進行修改。
   
  3、刪除安全組規則
 
      如果您不再需要某個安全組規則,可以刪除安全組規則。
 
     前提條件
 
     已創建安全組,并已在該安全組中添加了安全組規則。
   
    已確認云服務器不需要允許哪些公網訪問。
 
      操作步驟
 
      (1)登錄 云服務器控制臺。                    
 
      (2)在左側導航欄,單擊【安全組】,進入安全組管理頁面。                  
 
      (3)在安全組管理頁面,找到需要查看規則的安全組。                    
 
      (4)在需要查看規則的安全組行的最右側,點擊【配置規則】,進入安全組規則頁面。                    
 
      (5)在安全組規則頁面,找到待刪除的安全組規則行中,點擊操作列的【刪除】                    
 
      (6)在彈出的提示框中,單擊【確定】。  
 
七、常用端口
 

協議類型

端口

服務

說明

TCP

21

FTP

用于上傳、下載文件。

TCP

22

SSH

用于遠程桌面服務,連接Linux系統的云服務器。

TCP

25

SMTP

用于郵件發送服務。

UDP

69

TFTP

簡單文件傳輸協議

TCP

80

HTTP

用于HTTP服務(Web服務),例如,IIS、Apache、Nginx等服務。

TCP

110

POP3

用于POP3協議,POP3是電子郵件收發的協議。

TCP

143

IMAP

用于IMAP(Internet Message Access Protocol)協議,IMAP是用于電子郵件的接收的協議。

TCP

389

IDAP

LDAP輕型目錄訪問協議,常用于單點登錄服務

TCP

443

HTTPS

用于HTTPS服務提供訪問功能。HTTPS是一種能提供加密和通過安全端口傳輸的一種協議。

TCP

1433

MS SQL

SQL Server的TCP端口,用于供SQL Server對外提供服務。

TCP

1434

SQL Server

SQL Server的UDP端口,用于返回SQL Server使用了哪個TCP/IP端口。

TCP

3306

MYSQL

MySQL數據庫對外提供服務的端口。

TCP

3389

RDP

用于遠程桌面服務,連接Windows系統的云服務器。

ICMP

ping服務

 
 

主機管理

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 日韩 欧美| 18禁美女黄网站色大片免费看 | 日本久久高清免费观看 | 国产视频手机在线观看 | 亚洲性自拍 | 色女仆影院 | 在线伊人网 | 黄瓜视频在线观看网址 | 精品综合在线 | 国产 精品 自在 线免费 | 北岛玲日韩一区二区三区 | av中文无码韩国亚洲色偷偷 | 亚洲制服丝袜av一区二区三区 | 久久久999国产 | 天天干国产 | 免费做爰猛烈吃奶摸视频在线观看 | 国产日韩综合一区在线观看 | 亚洲欧洲日韩在线 | 亚洲国产果果在线播放在线 | 亚洲色18禁成人网站www | 蜜臀99久久精品久久久久小说 | 久久综合九色综合欧美就去吻 | 亚洲中文久久精品无码 | 久久九九网站 | 超碰aⅴ人人做人人爽欧美 99国产精品久久久久久久久久 | 嘿咻视频在线观看 | 国产又粗又猛又爽又黄的视频软件 | 欧美cccc极品丰满hd | 午夜精品久久久久久久99樱桃 | 国产精品亚洲视频在线观看 | 国产色综合久久无码有码 | 国产欧美一级二级三级在线视频 | 亚洲欧美日韩视频一区 | 国产熟妇高潮叫床视频播放 | 99re6在线 | 欧美日韩一本的免费高清视频 | 色爽av| 羞羞动漫在线看免费 | 91中文视频| 2017天天干天天射 | 午夜草逼| 婷婷精品国产一区二区三区日韩 | 久久视频精品在线 | 久久久久久久久久久久久女过产乱 | www.99精品 | 五月激情五月婷婷 | 五月婷婷激情视频 | 永久精品网站 | 天天躁夜夜躁狠狠久久 | av手机在线 | 国产精品丝袜美腿一区二区三区 | 荷兰女人裸体性做爰 | 无码av中文一二三区 | 好男人好资源在线观看免费视频 | 国产精品亚洲а∨天堂免下载 | 日本高清一二三区视频在线 | 91porny丨首页入口在线 | 亚洲天堂在线视频播放 | 亚洲日韩av一区二区三区四区 | 国产清纯白嫩初高生在线观看性色 | 久久久视频6r| 毛片a久久99亚洲欧美毛片 | 一本色道久久88精品综合 | 欧美精品入口 | 久久这里只有热精品18 | 成人做爰69片免费观看 | 久久中文字幕无码a片不卡古代 | 再深点灬舒服灬太大了网站 | 亚洲图片在线观看 | 亚洲va在线va天堂va狼色在线 | 欧美日韩在线播放三区四区 | 亚洲一区二区三区香蕉 | 国产91精品久久久久久久 | 国产理论在线观看 | 内射无码专区久久亚洲 | 黑人ⅴvideo粗暴亚洲娇小 | 精品人妻无码一区二区三区抖音 | 香蕉免费一区二区三区 | 国产亚洲中文日本不卡二区 | 国产黑色丝袜在线观看下 | 国产精品va无码一区二区 | 成人亚洲精品国产www | 日韩av一国产av一中文字慕 | 女同免费毛片在线播放 | 国产系列在线 | 国产精选一区二区 | 精品一区二区三区在线成人 | 在线视频亚洲欧美 | 久久久久91 | 亚洲国产成人久久精品99 | 日韩视频在线观看免费视频 | 日韩毛片一区 | 香蕉久久国产超碰青草 | 爽爽影院免费观看视频 | 青草视频污 | 天天狠天天透天干天天 | 国内精品美女a∨在线播放 杨幂一区二区三区免费看视频 | 亚洲日韩在线中文字幕综合 | 欧美成人欧美edvon |