操作場(chǎng)景
您可以在安全組中設(shè)置出方向、入方向規(guī)則,這些規(guī)則會(huì)對(duì)安全組內(nèi)部的云服務(wù)器出入方向網(wǎng)絡(luò)流量進(jìn)行訪問(wèn)控制,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問(wèn)規(guī)則的保護(hù)。
默認(rèn)安全組規(guī)則,請(qǐng)參見(jiàn) 安全組概述。
前提條件
? 已有創(chuàng)建的安全組。恒創(chuàng)科技 ECS 購(gòu)買云服務(wù)器時(shí)將自動(dòng)創(chuàng)建安全組。
? 已規(guī)劃好云服務(wù)器等實(shí)例需要允許或禁止哪些公網(wǎng)或內(nèi)網(wǎng)的訪問(wèn)。
操作步驟
1. 找到需要添加規(guī)則的安全組,進(jìn)入配置規(guī)則頁(yè)面。
途徑 ①:通過(guò)云服務(wù)器實(shí)例管理頁(yè)面,進(jìn)入配置安全組規(guī)則頁(yè)面。
(1)登錄控制臺(tái),在左側(cè)導(dǎo)航欄依次點(diǎn)擊 資源中心 > 云服務(wù)器 > 實(shí)例。
(2)找到需要放行 8888 端口的云服務(wù)器實(shí)例,在右側(cè)操作列下點(diǎn)擊 管理。
(3)在頁(yè)簽中,點(diǎn)擊 安全組。在安全組管理列表中,右側(cè)操作列下點(diǎn)擊 配置規(guī)則,進(jìn)入配置安全組規(guī)則頁(yè)面。
途徑 ②:通過(guò)安全組管理頁(yè)面,進(jìn)入配置安全組規(guī)則頁(yè)面。
(1)登錄控制臺(tái),在左側(cè)導(dǎo)航欄依次點(diǎn)擊 資源中心 > 云服務(wù)器 > 安全組。
(2)找到需要放行 8888 端口的安全組,在右側(cè)操作列下點(diǎn)擊 配置規(guī)則,進(jìn)入配置安全組規(guī)則頁(yè)面。
2. 進(jìn)入配置安全組規(guī)則頁(yè)面后,根據(jù)需求,點(diǎn)擊安全組規(guī)則列表上方的 入方向規(guī)則 或 出方向規(guī)則 頁(yè)簽,點(diǎn)擊 添加規(guī)則。
3. 在彈窗中,根據(jù)實(shí)際需求,選擇 協(xié)議類型,輸入 端口范圍, 輸入 授權(quán) IP,按需填寫描述。最后點(diǎn)擊 確認(rèn) 即可。
參數(shù)填寫參考:
參數(shù) | 說(shuō)明 | 例如 |
描述 | 安全組規(guī)則的描述信息 | _ |
規(guī)則方向 | ? 入方向:指從外部訪問(wèn)安全組規(guī)則下的 ECS 云服務(wù)器。 ? 出方向:指安全組規(guī)則下的 ECS 云服務(wù)器訪問(wèn)安全組外的實(shí)例。 | _ |
協(xié)議 | 網(wǎng)絡(luò)協(xié)議。全面支持“全部”“TCP”“UDP”“ICMP”和“GRE”等協(xié)議。 | 自定義TCP |
端口范圍 | 允許遠(yuǎn)端地址訪問(wèn)云服務(wù)器指定端口,取值范圍為:1~65535 | 22或22-30 |
授權(quán)IP | 允許訪問(wèn)的來(lái)源IP地址或另一個(gè)安全組內(nèi)的實(shí)例。可以是IP地址、安全組、IP地址組。例如: xxx.xxx.xxx.xxx/32(IPv4地址),xxx.xxx.xxx.0/24(子網(wǎng)),0.0.0.0/0(任意地址) | 0.0.0.0/0 |