中文久久,精品伦精品一区二区三区视频,美国AV一区二区三区,国产免费小视频

意見(jiàn)箱
恒創(chuàng)運(yùn)營(yíng)部門將仔細(xì)參閱您的意見(jiàn)和建議,必要時(shí)將通過(guò)預(yù)留郵箱與您保持聯(lián)絡(luò)。感謝您的支持!
意見(jiàn)/建議
提交建議

安全組應(yīng)用案例

來(lái)源:恒創(chuàng)科技 編輯:恒創(chuàng)科技編輯部
2021-12-28 16:10:54

通過(guò)配置安全組規(guī)則,可以控制安全組內(nèi)云服務(wù)器的流量出入。添加安全組規(guī)則的具體操作,請(qǐng)參見(jiàn) 添加安全組規(guī)則。網(wǎng)絡(luò)互訪場(chǎng)景的常用端口,請(qǐng)參見(jiàn) 安全組常用端口。

以下列舉常見(jiàn)的安全組規(guī)則配置案例以供參考:

案例一:允許 SSH 遠(yuǎn)程連接 Linux 云服務(wù)器

如您創(chuàng)建了一臺(tái) Linux 云服務(wù)器,并希望可以通過(guò) SSH 遠(yuǎn)程連接到云服務(wù)器。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

SSH (22)

22允許遠(yuǎn)程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或10.0.0.1/32。允許全部 IP 遠(yuǎn)程連接,則填寫(xiě) 0.0.0.0/0

案例二:允許 RDP 遠(yuǎn)程連接 Windows 云服務(wù)器

如您創(chuàng)建了一臺(tái) Windows 云服務(wù)器,并希望可以通過(guò) RDP 遠(yuǎn)程連接到云服務(wù)器。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

RDP (3389)

3389

允許遠(yuǎn)程連接的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或

10.0.0.1/32。允許全部 IP 遠(yuǎn)程連接,則填寫(xiě) 0.0.0.0/0

案例三:允許公網(wǎng) Ping 服務(wù)器

如您創(chuàng)建了一臺(tái)云服務(wù)器,希望可以測(cè)試這臺(tái)云服務(wù)器的公網(wǎng)通信狀態(tài)是否正常。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則,放行 ICMP 協(xié)議端口,允許通過(guò) ICMP 協(xié)議訪問(wèn)該云服務(wù)器:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

ICMP

1-65535

允許通過(guò) ICMP 協(xié)議訪問(wèn)云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問(wèn),則填寫(xiě)  0.0.0.0/0

案例四:Telnet 遠(yuǎn)程登錄

如您希望可以通過(guò) Telnet 遠(yuǎn)程登錄云服務(wù)器。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:


規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

telnet (23)

23

允許通過(guò) Telnet 訪問(wèn)云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問(wèn),則填寫(xiě)  0.0.0.0/0

案例五:云服務(wù)器作為 web 服務(wù)器允許 HTTP 或 HTTPS 訪問(wèn)

如您搭建了一個(gè)網(wǎng)站,希望用戶可以通過(guò) HTTP 或者 HTTPS 的方式訪問(wèn)該網(wǎng)站。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

HTTP (80)

80

允許公網(wǎng)所有 IP 通過(guò) HTTP 訪問(wèn)云服務(wù)器,則填寫(xiě) 0.0.0.0/0。允許部分 IP 訪問(wèn),則填寫(xiě)允許訪問(wèn)的 IP 地址或 IP 段

入方向

HTTPS (443)

443

允許公網(wǎng)所有 IP 通過(guò) HTTPS 訪問(wèn)云服務(wù)器,則填寫(xiě) 0.0.0.0/0。允許部分 IP 訪問(wèn),則填寫(xiě)允許訪問(wèn)的 IP 地址或 IP 段

注意:80 端口是 HTTP 服務(wù)默認(rèn)端口。如果要使用其他端口,如 8080 端口,您必須修改 Web 服務(wù)器配置文件中監(jiān)聽(tīng)端口設(shè)置。

案例六:云服務(wù)器作為 DNS 服務(wù)器

如果您將云服務(wù)器設(shè)置為 DNS 服務(wù)器,則必須確保 TCP 和 UDP 數(shù)據(jù)可通過(guò) 53 端口訪問(wèn)您的 DNS 服務(wù)器。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:


規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

53

允許通過(guò) 53 端口訪問(wèn)云服務(wù)器的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問(wèn),則填寫(xiě)  0.0.0.0/0

入方向

自定義UDP

53

案例七:允許外部 IP 訪問(wèn)指定端口

如您部署業(yè)務(wù)后,希望指定的業(yè)務(wù)端口(例如:8888)可以被外部訪問(wèn)。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則,放行 8888 號(hào)協(xié)議端口,允許外部訪問(wèn)該業(yè)務(wù)端口:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

8888

允許訪問(wèn)云服務(wù)器指定端口的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問(wèn),則填寫(xiě)  0.0.0.0/0

案例八:使用 FTP 上傳或下載文件

如您需要使用 FTP 軟件向云服務(wù)器上傳或下載文件。請(qǐng)?zhí)砑尤缦掳踩M規(guī)則:

規(guī)則方向協(xié)議端口范圍授權(quán) IP
入方向

自定義TCP

20-21

允許上傳或下載文件的 IP 地址或 IP 網(wǎng)段,例如 1.2.3.4 或 10.0.0.1/32。允許全部 IP 訪問(wèn),則填寫(xiě)  0.0.0.0/0

上一篇: 關(guān)聯(lián)/解綁安全組實(shí)例 下一篇: 快照與備份的區(qū)別