添加安全组规则
您可以通过添加安全组规则,来允许或禁止安全组内的云服务器实例对公网或私网的访问。
添加规则的前置条件
- 您已经创建一个安全组。
- 您已经知道云服务器实例需要允许或禁止哪些公网或内网的访问。
操作步骤
- 登录安全组控制台
- 在安全组管理界面,选择区域,找到需要添加规则的安全组
- 在需要添加规则的安全组右侧操作列中选择更多 > 修改规则
- 在安全组规则页面,单击入站规则
有2种操作方式
- 点击快速配置:勾选一键放通 IPv4 TCP入站,快速放通 IPv4 入站
- 点击添加规则:适用于需要设置多种通信协议和细化控制规则的场景
以下都以添加规则的操作方式说明
5.在打开的弹窗中,设置规则
注意:安全组如果已经关联实例,添加规则会影响所有已关联实例,用户需确认修改后的影响!
添加的主要规则参数如下 - 来源
- IP 或 CIDR
- 安全组:引用安全组,包含当前安全组自身
- 专有网络:同 VPC 的安全组
- 标准网络:同区域的安全组
- 协议:单选,支持 tcp/udp/icmp/all
- 端口:端口段或端口列表
- 策略:固定为允许
- 描述:规则的简短说明
6.单击确定,完成入站规则的添加,添加好的规则显示在列表中
7.在安全组规则页面,单击出站规则,并参考以上步骤4-7,可以完成出站规则的添加
常见场景配置
场景1:允许 SSH 连接 Linux 云服务器
配置规则如下:
| 方向 | 来源 | 协议 | 端口 | 策略 |
|---|---|---|---|---|
| 入站 | 全部 IP:0.0.0.0/0 指定 IP:指定的 IP 或 IP 段 |
tcp | 22 | 允许 |
场景2:允许公网 Ping 云服务器
配置规则如下:
| 方向 | 来源 | 协议 | 端口 | 策略 |
|---|---|---|---|---|
| 入站 | 全部 IP:0.0.0.0/0 指定 IP:指定的 IP 或 IP 段 |
icmp | all | 允许 |
场景3:允许 Telnet 远程登录云服务器
配置规则如下:
| 方向 | 来源 | 协议 | 端口 | 策略 |
|---|---|---|---|---|
| 入站 | 全部 IP:0.0.0.0/0 指定 IP:指定的 IP 或 IP 段 |
tcp | 23 | 允许 |
场景4:允许外部 IP 访问云服务器的指定端口
部署业务后,希望指定的业务端口(例如:1010)可以被外部访问,配置规则如下:
| 方向 | 来源 | 协议 | 端口 | 策略 |
|---|---|---|---|---|
| 入站 | 全部 IP:0.0.0.0/0 指定 IP:指定的 IP 或 IP 段 |
tcp | 1010 | 允许 |
场景5:只允许云服务器访问指定的外部 IP
希望云服务器只能访问外部特定的 IP 地址,配置规则如下:
| 方向 | 来源 | 协议 | 端口 | 策略 |
|---|---|---|---|---|
| 出站 | 指定 IP:允许云服务器访问的特定公网 IP 地址 | 指定的协议 | 指定的端口 | 允许 |
文档反馈
(如有产品使用问题,请 提交工单)