不同云服務(wù)提供商在利用安全組設(shè)置IP黑白名單時,操作步驟和界面有所不同,但整體思路相似。以下以主流云服務(wù)提供商為例,介紹如何設(shè)置:
阿里云
1. 登錄控制臺:訪問阿里云官網(wǎng),使用賬號密碼登錄阿里云控制臺。
2. 進入安全組設(shè)置:在控制臺左側(cè)導航欄找到“網(wǎng)絡(luò)與安全”,然后點擊“安全組”。找到你想要設(shè)置IP黑白名單的目標云服務(wù)器所關(guān)聯(lián)的安全組。
3. 設(shè)置白名單(授權(quán)訪問)
- 點擊安全組名稱進入詳情頁面,選擇“入方向規(guī)則”,然后點擊“添加安全組規(guī)則”。
- 在彈出的添加規(guī)則窗口中進行如下配置:
- 授權(quán)類型:選擇“允許”。
- 優(yōu)先級:可按照需求調(diào)整,數(shù)字越小優(yōu)先級越高。一般新添加的規(guī)則保持默認優(yōu)先級即可。
- 協(xié)議類型:選擇你要允許訪問的協(xié)議,如TCP、UDP 等,如果包含多種協(xié)議可以選擇“全部”。
- 端口范圍:設(shè)置允許訪問的端口范圍。若只想開放特定端口,填寫端口號(如80為HTTP,443為HTTPS);若開放全部端口,填寫“全部”。
- 授權(quán)對象:填寫允許訪問的IP地址或IP地址段。如果是單個IP,直接填寫;如果是IP段,按照格式填寫,如 “192.168.1.0/24”。
- 填寫完畢后點擊“確定”保存規(guī)則。
4. 設(shè)置黑名單(禁止訪問)
- 重復添加安全組規(guī)則步驟,但在“授權(quán)類型”處選擇“拒絕”,其他按照禁止訪問的條件填寫,如特定的協(xié)議、端口、IP地址或IP段。設(shè)置后點擊“確定”保存。
騰訊云
1. 登錄騰訊云控制臺:使用賬號登錄騰訊云管理控制臺。
2. 找到安全組:在控制臺頂部導航欄選擇“云服務(wù)器”,在左側(cè)列表點擊“安全組”,進入安全組列表頁面,找到與目標云服務(wù)器關(guān)聯(lián)的安全組。
3. 設(shè)置白名單
- 點擊安全組名稱進入詳情頁,進入“入站規(guī)則”頁面,點擊“添加規(guī)則”。
- 在彈出的“添加安全組規(guī)則”窗口中進行配置:
- 協(xié)議:根據(jù)需要選擇,如“ALL(全部協(xié)議)”“TCP”“UDP”等。
- 端口:設(shè)置允許訪問的端口范圍,可以是具體端口號或端口范圍,如“80”“8080-8088”等,也可選擇“ALL(全部端口)”。
- 來源:填寫允許訪問的IP地址或IP地址段,支持單個IP和IP網(wǎng)段填寫。
- 描述:可填寫對該規(guī)則的描述信息,便于識別。
- 點擊“保存”完成白名單規(guī)則添加。
4. 設(shè)置黑名單
- 同理,添加規(guī)則時在“協(xié)議”“端口”設(shè)置好禁止訪問的條件,將“來源”設(shè)置為要禁止訪問的IP地址或IP段,然后將“動作”選擇為“拒絕”,最后點擊“保存”即可。
恒創(chuàng)科技
1. 登錄恒創(chuàng)科技控制臺:訪問恒創(chuàng)科技官網(wǎng)并登錄控制臺。
2. 選擇安全組:在控制臺左上角選擇“服務(wù)列表”中的“彈性云服務(wù)器”,然后在左側(cè)導航欄點擊“安全組”,找到目標安全組。
3. 創(chuàng)建白名單規(guī)則
- 點擊安全組名稱進入詳情頁,在“入方向規(guī)則”區(qū)域點擊“添加規(guī)則”。
- 在彈出的“添加安全組規(guī)則”窗口:
- 協(xié)議:選擇協(xié)議類型,例如“TCP”“UDP”“ICMP”或“任意”。
- 端口范圍:填寫允許訪問的端口范圍。如果是多個不連續(xù)端口,以逗號隔開;如果是連續(xù)端口,用“ - ”表示范圍;也可選擇“任意”。
- 源IP地址:填寫允許訪問的IP地址或IP地址段。
- 描述:填寫便于識別的規(guī)則說明信息。
- 點擊“確定”保存白名單規(guī)則。
4. 創(chuàng)建黑名單規(guī)則
- 同樣點擊“添加規(guī)則”,按照禁止訪問的要求設(shè)置“協(xié)議”、“端口范圍”和“源IP地址”,在“策略”下拉框中選擇“拒絕”策略,點擊“確定”創(chuàng)建黑名單規(guī)則。
通過安全組的這些設(shè)置,可以靈活控制哪些IP可以訪問云服務(wù)器(白名單)以及哪些IP被禁止訪問(黑名單),保障云服務(wù)器的訪問安全。