實(shí)現(xiàn)不同安全組的經(jīng)典網(wǎng)絡(luò)實(shí)例內(nèi)網(wǎng)互通
如果您的ECS實(shí)例是經(jīng)典網(wǎng)絡(luò)類型,您可以通過設(shè)置安全組規(guī)則來實(shí)現(xiàn)兩臺不同安全組的經(jīng)典網(wǎng)絡(luò)實(shí)例內(nèi)網(wǎng)互通,以滿足您在搭建內(nèi)部網(wǎng)站或應(yīng)用服務(wù)、部署數(shù)據(jù)庫集群或應(yīng)用系統(tǒng)等業(yè)務(wù)場景下的需求。本文主要介紹實(shí)現(xiàn)經(jīng)典網(wǎng)絡(luò)實(shí)例內(nèi)網(wǎng)互通的四種方案,幫助您實(shí)現(xiàn)經(jīng)典網(wǎng)絡(luò)實(shí)例的內(nèi)網(wǎng)互通。
方案一:使用單IP地址授權(quán)
適用場景
適用于小規(guī)模經(jīng)典網(wǎng)絡(luò)ECS實(shí)例之間需要內(nèi)網(wǎng)互通的場景。
優(yōu)勢與不足
優(yōu)勢:以IP地址方式授權(quán),安全組規(guī)則清晰,易于理解。
不足:當(dāng)需要實(shí)現(xiàn)內(nèi)網(wǎng)互通的實(shí)例數(shù)量較多時(shí),會受到安全組規(guī)則條數(shù)200條的限制,并且后期維護(hù)工作量較大。
操作步驟
找到需要互通的經(jīng)典網(wǎng)絡(luò)實(shí)例,單擊實(shí)例ID。
在實(shí)例詳情頁,單擊安全組頁簽。
找到需要配置的安全組,單擊操作列下的管理規(guī)則。
單擊入方向頁簽。
單擊手動添加,然后按以下描述添加安全組規(guī)則。
授權(quán)策略:允許。
優(yōu)先級:按需設(shè)置,默認(rèn)為1。
協(xié)議類型:按需選擇協(xié)議類型。
端口范圍:按需設(shè)置端口范圍。
授權(quán)對象:輸入想要內(nèi)網(wǎng)互通的實(shí)例的內(nèi)網(wǎng)IP地址,格式必須是a.b.c.d/32。其中,子網(wǎng)掩碼必須是 /32。
單擊保存完成規(guī)則添加。
方案二:加入同一安全組
適用場景
如果您的應(yīng)用架構(gòu)比較簡單,可以為所有的ECS實(shí)例選擇相同的普通安全組。
同一個(gè)普通安全組內(nèi)的實(shí)例無需配置特殊規(guī)則,它們默認(rèn)具有網(wǎng)絡(luò)互通能力。
優(yōu)勢與不足
優(yōu)勢:安全組規(guī)則清晰明了,易于查看。
不足:僅適用于簡單的應(yīng)用網(wǎng)絡(luò)架構(gòu),網(wǎng)絡(luò)架構(gòu)調(diào)整時(shí)授權(quán)方法要隨之進(jìn)行修改。
操作步驟
具體操作,請參見安全組與ECS實(shí)例關(guān)聯(lián)的管理。
方案三:綁定互通安全組
適用場景
為需要內(nèi)網(wǎng)互通的實(shí)例額外綁定一個(gè)專門用于互通的普通安全組,適用于多層應(yīng)用網(wǎng)絡(luò)架構(gòu)場景。
優(yōu)勢與不足
優(yōu)勢:操作簡單,可以迅速建立實(shí)例內(nèi)網(wǎng)互通,可應(yīng)用于復(fù)雜網(wǎng)絡(luò)架構(gòu)。
不足:實(shí)例需要額外綁定多個(gè)安全組,安全組規(guī)則的閱讀性較差。
操作步驟
新創(chuàng)建一個(gè)經(jīng)典網(wǎng)絡(luò)普通安全組,例如:互通安全組,無需給新建的安全組添加任何規(guī)則。具體操作,請參見創(chuàng)建安全組。
將需要互通的實(shí)例都額外綁定到一個(gè)新創(chuàng)建的互通安全組中。通過利用同一普通安全組內(nèi)實(shí)例默認(rèn)互通的特性,可以實(shí)現(xiàn)經(jīng)典網(wǎng)絡(luò)實(shí)例內(nèi)網(wǎng)互通。具體操作,請參見安全組與ECS實(shí)例關(guān)聯(lián)的管理。
方案四: 安全組互信授權(quán)
適用場景
在需要內(nèi)網(wǎng)互通實(shí)例的安全組規(guī)則內(nèi)互相授權(quán)安全組ID,適用于多層應(yīng)用網(wǎng)絡(luò)架構(gòu)場景。
優(yōu)勢與不足
優(yōu)勢:操作簡單,可以迅速建立實(shí)例內(nèi)網(wǎng)互通,可應(yīng)用于復(fù)雜網(wǎng)絡(luò)架構(gòu)。
不足:實(shí)例需要加入多個(gè)安全組,安全組規(guī)則的閱讀性較差。
操作步驟
找到需要互通的經(jīng)典網(wǎng)絡(luò)實(shí)例,單擊實(shí)例ID。
在實(shí)例詳情頁,單擊安全組頁簽。
找到需要配置的安全組,單擊操作列下的管理規(guī)則。
單擊入方向頁簽。
單擊手動添加,然后按以下描述添加安全組規(guī)則。
授權(quán)策略:允許。
優(yōu)先級:按需設(shè)置,默認(rèn)為1。
協(xié)議類型:按需選擇協(xié)議類型。
端口范圍:按需設(shè)置端口范圍。
授權(quán)對象:
本賬號授權(quán):輸入目標(biāo)安全組ID。
跨賬號授權(quán):輸入目標(biāo)賬號ID和安全組ID,格式為賬號ID/安全組ID。
單擊保存完成規(guī)則添加。