关联云资源的安全组设置
通过 NAT 网关与公网通信的云资源,其关联的安全组需要有相应的放行规则。
场景1: 纯内网云服务器 8080 端口的流量需要通过 NAT 网关出公网
- 云服务器关联的安全组,添加出站规则、放行出向流量
- 目标:0.0.0.0/0
- 协议及端口:TCP、8080
- 策略:允许
- NAT 网关添加 SNAT 规则
- 源 IP:云服务器内网 IP,192.168.0.7/32
- 弹性公网 IP:NAT 网关绑定的 EIP
- 登陆云服务器,
curl qiniu.com测试可以正常获取响应
场景2: 纯内网云服务器需要通过 NAT 网关的 EIP 和 333 端口 ssh 登录
- 云服务器关联的安全组,添加入站规则、放行 ssh 登录
- 来源:0.0.0.0/0
- 协议及端口:icmp、all
- 策略:允许
- NAT 网关添加 DNAT 规则
- 协议:TCP
- 弹性公网 IP 及端口:NAT 网关绑定的 EIP,公网端口号 333
- 内网 IP 及端口:云服务器内网 IP,192.168.0.7,端口号 22
- 在本地终端,执行
ssh -p 333 root@<EIP>即可登录云服务器,其中替换为 NAT 网关绑定的弹性公网 IP 地址
文档反馈
(如有产品使用问题,请 提交工单)