日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

管理安全組規(guī)則

更新時(shí)間: 2024-12-18 14:34:39

安全組規(guī)則用來(lái)控制ECS實(shí)例的出入站流量,適用于允許或拒絕特定網(wǎng)絡(luò)流量、封鎖不必要的端口、限制特定協(xié)議的流量和配置應(yīng)用程序訪問(wèn)權(quán)限等使用場(chǎng)景。本文介紹安全組規(guī)則的添加、修改、查詢、刪除和導(dǎo)入導(dǎo)出操作。

操作前須知

在添加安全組規(guī)則之前,請(qǐng)了解以下內(nèi)容:

  • 安全組能力概述和使用建議。具體信息,請(qǐng)參見(jiàn)安全組。

  • 除了自定義的安全組規(guī)則,安全組還有一些不可見(jiàn)的默認(rèn)訪問(wèn)控制規(guī)則,會(huì)影響流量的允許或拒絕。具體信息,請(qǐng)參見(jiàn)普通安全組與企業(yè)級(jí)安全組

  • 安全組規(guī)則有數(shù)量限制,您應(yīng)盡量保持規(guī)則的精簡(jiǎn)。具體信息,請(qǐng)參見(jiàn)安全組規(guī)則

使用場(chǎng)景

  • 當(dāng)您的ECS實(shí)例需要對(duì)外提供服務(wù)時(shí),您需要添加入方向、允許訪問(wèn)的安全組規(guī)則。

  • 當(dāng)您發(fā)現(xiàn)ECS實(shí)例遭受到惡意攻擊行為時(shí),您可以添加入方向、拒絕訪問(wèn)的安全組規(guī)則。

  • 當(dāng)您希望ECS實(shí)例主動(dòng)連接外部網(wǎng)絡(luò)時(shí),需根據(jù)安全組類型及組內(nèi)聯(lián)通策略判斷是否需要添加出方向、允許訪問(wèn)的安全組規(guī)則。

  • 當(dāng)您不再需要某些出方向、入方向的流量管控時(shí),可以刪除對(duì)應(yīng)方向的安全組規(guī)則。

  • 當(dāng)您想要將規(guī)則快速?gòu)?fù)制到其他安全組,可使用導(dǎo)入導(dǎo)出安全組規(guī)則功能。

  • 更多場(chǎng)景,請(qǐng)參見(jiàn)安全組應(yīng)用案例。

添加安全組規(guī)則

通過(guò)控制臺(tái)配置的安全組規(guī)則,入方向規(guī)則需要配置授權(quán)對(duì)象(即源地址,支持IP地址、安全組、前綴列表)、目的端口、協(xié)議類型;出方向規(guī)則需要配置授權(quán)對(duì)象(即目的地址,支持IP地址、安全組、前綴列表)、目的端口、協(xié)議類型。

使用ECS控制臺(tái)

  1. 登錄ECS管理控制臺(tái)。

  2. 在左側(cè)導(dǎo)航欄,選擇網(wǎng)絡(luò)與安全 > 安全組。

  3. 在頁(yè)面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。地域

  4. 到目標(biāo)安全組,在操作列單擊管理規(guī)則,添加出入方向的安全組規(guī)則。

    • 方式一:快速添加安全組規(guī)則

      適用于快速設(shè)置常用的TCP協(xié)議規(guī)則,您單擊快速添加后,只需要設(shè)置授權(quán)策略、授權(quán)對(duì)象,并選中一個(gè)或多個(gè)端口便能完成。

      image

    • 方式二:手動(dòng)添加安全組規(guī)則

      您需要設(shè)置授權(quán)策略、優(yōu)先級(jí)、協(xié)議類型、端口范圍、授權(quán)對(duì)象等信息。具體操作步驟如下:

      1. 單擊手動(dòng)添加。

      2. 在規(guī)則列表中,配置新增的安全組規(guī)則,配置完成后,單擊操作列中的保存

        單條規(guī)則如何設(shè)置,請(qǐng)參見(jiàn)安全組規(guī)則。

        image

使用API

如果您需要更精確地控制ECS實(shí)例的出流量和入流量,可以使用安全組五元組規(guī)則。五元組規(guī)則包含:源IP地址、源端口、目的IP地址、目的端口以及協(xié)議類型,并且與原有的安全組規(guī)則完全兼容。您可以通過(guò)API的方式配置安全組五元組規(guī)則。更多信息請(qǐng)參見(jiàn)安全組五元組規(guī)則。

修改安全組規(guī)則

修改安全組規(guī)則后,新的安全組規(guī)則對(duì)安全組中的ECS實(shí)例立即生效,您可能需要監(jiān)控網(wǎng)絡(luò)流量和連接情況,以確保修改后的規(guī)則滿足實(shí)際業(yè)務(wù)需求,并維持網(wǎng)絡(luò)安全。更多信息,請(qǐng)參見(jiàn)什么是云監(jiān)控網(wǎng)絡(luò)分析與監(jiān)控。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要修改安全組規(guī)則的安全組,單擊操作列中的管理規(guī)則

  2. 找到需要修改的安全組規(guī)則,單擊操作列中的編輯,進(jìn)行修改,完成后,單擊保存。

使用API

查詢安全組規(guī)則

通過(guò)健康檢查功能檢測(cè)安全組中的冗余規(guī)則,可以幫助您簡(jiǎn)化安全組配置,減少管理工作量,提高網(wǎng)絡(luò)管理的方便性和效率,同時(shí)降低安全漏洞的風(fēng)險(xiǎn)。

使用ECS控制臺(tái)

方式一:查看單個(gè)安全組的規(guī)則

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要修改安全組規(guī)則的安全組,單擊操作列中的管理規(guī)則。

  2. 選擇安全組規(guī)則所屬的方向,可以查詢到各自分類的安全組規(guī)則。

    說(shuō)明

    在安全組規(guī)則列表上方的搜索框中輸入端口或授權(quán)對(duì)象,能夠快速搜索出符合條件的安全組規(guī)則。

方式二:查看ECS實(shí)例已加入的所有安全組中的規(guī)則

  1. 實(shí)例與鏡像 > 實(shí)例頁(yè)面,找到待查看安全組規(guī)則的目標(biāo)實(shí)例并單擊實(shí)例ID,進(jìn)入實(shí)例詳情頁(yè)。

  2. 安全組頁(yè)簽下,查看該實(shí)例加入的所有安全組。

  3. 單擊操作管理規(guī)則,逐個(gè)查詢所有安全組的規(guī)則。

使用API

刪除安全組規(guī)則

在刪除安全組規(guī)則之前,請(qǐng)確保您了解此操作可能帶來(lái)的影響。避免因誤刪而導(dǎo)致不必要的網(wǎng)絡(luò)安全問(wèn)題。如果在刪除安全組規(guī)則后發(fā)現(xiàn)仍然需要使用該規(guī)則,您可以重新創(chuàng)建一條新的規(guī)則來(lái)取代它。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要修改安全組規(guī)則的安全組,單擊操作列中的管理規(guī)則。

  2. 找到需要?jiǎng)h除的安全組規(guī)則,單擊操作列中的刪除

  3. 在彈出的對(duì)話框中閱讀提示信息,確認(rèn)無(wú)誤后,單擊確定

使用API

檢查安全組是否存在冗余規(guī)則

安全組的健康檢查功能用于檢查單個(gè)安全組中是否存在冗余規(guī)則。例如,安全組規(guī)則A的所有條件被規(guī)則B完全包含,并且規(guī)則A的優(yōu)先級(jí)小于等于規(guī)則B的優(yōu)先級(jí),則規(guī)則A被認(rèn)定為冗余規(guī)則。如果存在冗余規(guī)則,請(qǐng)清除冗余規(guī)則,避免出現(xiàn)安全組規(guī)則數(shù)量達(dá)到上限影響安全組的使用。

說(shuō)明

每個(gè)安全組以及ECS實(shí)例的每張彈性網(wǎng)卡可以包含的安全組規(guī)則數(shù)量有限。有關(guān)安全組規(guī)則的使用限制及配額,請(qǐng)參見(jiàn)安全組使用限制。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要查詢規(guī)則的安全組,單擊操作列中的管理規(guī)則

  2. 訪問(wèn)規(guī)則區(qū)域,單擊健康檢查。

  3. 健康檢查對(duì)話框中確認(rèn)是否存在冗余規(guī)則。

    如下圖所示,表示該安全組中存在兩條冗余規(guī)則。冗余規(guī)則

  4. 選中冗余規(guī)則,然后單擊確定,可對(duì)冗余規(guī)則進(jìn)行刪除。

導(dǎo)入導(dǎo)出安全組規(guī)則

ECS控制臺(tái)支持安全組規(guī)則導(dǎo)出和導(dǎo)入功能。適用于安全組規(guī)則備份、恢復(fù)和遷移等使用場(chǎng)景。支持將安全組規(guī)則導(dǎo)出為JSON文件或CSV文件。導(dǎo)入安全組規(guī)則為非覆蓋式導(dǎo)入(導(dǎo)入的新規(guī)則不會(huì)覆蓋原有規(guī)則),建議單次導(dǎo)入規(guī)則數(shù)量不超過(guò)200條,否則將會(huì)有導(dǎo)入失敗的風(fēng)險(xiǎn)。更多信息,請(qǐng)參見(jiàn)安全組使用限制。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要導(dǎo)出安全組規(guī)則的安全組,單擊操作列中的管理規(guī)則

  2. 訪問(wèn)規(guī)則區(qū)域,選擇對(duì)應(yīng)操作進(jìn)行管理。

    • 導(dǎo)入安全組規(guī)則

      單擊導(dǎo)入,在導(dǎo)入安全組規(guī)則對(duì)話框中,單擊選擇文件,然后選擇本地的JSON或CSV文件。然后單擊開(kāi)始導(dǎo)入。

      如果存在導(dǎo)入失敗的規(guī)則,您可以將光標(biāo)移到警告圖標(biāo)上查看失敗原因。

    • 導(dǎo)出安全組規(guī)則

      單擊導(dǎo)出,并選擇保存的文件格式,下載并保存到本地。

      • JSON格式

        JSON文件命名規(guī)則示例為:ecs_${region_id}_${groupID}.json

        假設(shè)regionIDcn-qingdaogroupIDsg-123,導(dǎo)出的JSON文件名稱則是ecs_cn-qingdao_sg-123.json

      • CSV格式

        CSV文件命名規(guī)則示例為:ecs_sgRule_${groupID}_${region_id}_${time}.csv

        假設(shè)regionIDcn-qingdao,groupIDsg-123time2020-01-20,導(dǎo)出的CSV文件名稱則是ecs_sgRule_sg-123_cn-qingdao_2020-01-20.csv。

安全組規(guī)則常見(jiàn)問(wèn)題和最佳實(shí)踐

上一篇: 管理安全組 下一篇: 修改普通安全組的組內(nèi)連通策略
阿里云首頁(yè) 云服務(wù)器 ECS 相關(guān)技術(shù)圈