概述
安全组是一种虚拟防火墙,能够控制云服务器实例的出入站流量。您可以将具有相同安全需求并相互信任的云服务器实例放入相同的安全组,以划分安全域,保障云上资源的安全。
功能介绍
创建云服务器实例时,您需要指定一个或多个安全组。实例关联的多个安全组的规则将按合并生效,共同决定是否放行实例出入站的流量。
您可以为安全组新增规则,修改或删除已有规则,这些规则变动会自动作用于安全组中的所有云服务器实例。安全组规则由授权对象、目的端口、协议类型、授权策略(允许)和优先级组成。没有规则时、安全组会拒绝访问,命中允许授权策略时、安全组会放行流量。安全组的入方向规则控制实例入站的流量,出方向规则控制实例出站的流量,详情请参见安全组规则。
配置安全组时,您还需要了解如下信息:
- 在专有网络 VPC 下,安全组仅能在所属的 VPC 下使用,在创建专有网络 VPC 的云服务器实例时,您指定的安全组,必须属于同一个 VPC。在标准网络下,安全组仅按区域划分。
- 云服务器实例可以关联一个或者多个安全组,但必须至少关联一个安全组。实例关联安全组的数量限制,请参见安全组使用限制。
- 在创建专有网络 VPC 云服务器实例时,如果您未指定安全组,系统会将该实例关联到所属 VPC 的默认安全组;如果是标准网络的云服务器,则是关联到所属区域标准网络的默认安全组。详情请参见默认安全组。
注意:七牛云 LAS 目前不是所有区域都支持安全组功能,如有需求、请在创建云服务器时选择支持专有网络 VPC/安全组的区域。
文档反馈
(如有产品使用问题,请 提交工单)