全栈应用服务器

  • 全栈应用服务器 > 使用指南 > 安全组 >添加安全组规则

    添加安全组规则

    最近更新时间: 2026-07-16 17:39:48

    您可以通过添加安全组规则,来允许或禁止安全组内的云服务器实例对公网或私网的访问。

    添加规则的前置条件

    • 您已经创建一个安全组。
    • 您已经知道云服务器实例需要允许或禁止哪些公网或内网的访问。

    操作步骤

    1. 登录安全组控制台
    2. 在安全组管理界面,选择区域,找到需要添加规则的安全组
    3. 在需要添加规则的安全组右侧操作列中选择更多 > 修改规则
    4. 在安全组规则页面,单击入站规则
      有2种操作方式
    • 点击快速配置:勾选一键放通 IPv4 TCP入站,快速放通 IPv4 入站
    • 点击添加规则:适用于需要设置多种通信协议和细化控制规则的场景
      以下都以添加规则的操作方式说明
      5.在打开的弹窗中,设置规则
      注意:安全组如果已经关联实例,添加规则会影响所有已关联实例,用户需确认修改后的影响!

      添加的主要规则参数如下
    • 来源
      • IP 或 CIDR
      • 安全组:引用安全组,包含当前安全组自身
        • 专有网络:同 VPC 的安全组
        • 标准网络:同区域的安全组
    • 协议:单选,支持 tcp/udp/icmp/all
    • 端口:端口段或端口列表
    • 策略:固定为允许
    • 描述:规则的简短说明
      6.单击确定,完成入站规则的添加,添加好的规则显示在列表中

      7.在安全组规则页面,单击出站规则,并参考以上步骤4-7,可以完成出站规则的添加

    常见场景配置

    场景1:允许 SSH 连接 Linux 云服务器
    配置规则如下:

    方向 来源 协议 端口 策略
    入站 全部 IP:0.0.0.0/0
    指定 IP:指定的 IP 或 IP 段
    tcp 22 允许

    场景2:允许公网 Ping 云服务器
    配置规则如下:

    方向 来源 协议 端口 策略
    入站 全部 IP:0.0.0.0/0
    指定 IP:指定的 IP 或 IP 段
    icmp all 允许

    场景3:允许 Telnet 远程登录云服务器
    配置规则如下:

    方向 来源 协议 端口 策略
    入站 全部 IP:0.0.0.0/0
    指定 IP:指定的 IP 或 IP 段
    tcp 23 允许

    场景4:允许外部 IP 访问云服务器的指定端口

    部署业务后,希望指定的业务端口(例如:1010)可以被外部访问,配置规则如下:

    方向 来源 协议 端口 策略
    入站 全部 IP:0.0.0.0/0
    指定 IP:指定的 IP 或 IP 段
    tcp 1010 允许

    场景5:只允许云服务器访问指定的外部 IP

    希望云服务器只能访问外部特定的 IP 地址,配置规则如下:

    方向 来源 协议 端口 策略
    出站 指定 IP:允许云服务器访问的特定公网 IP 地址 指定的协议 指定的端口 允许
    以上内容是否对您有帮助?