日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

管理安全組規則

更新時間: 2024-12-18 14:34:39

安全組規則用來控制ECS實例的出入站流量,適用于允許或拒絕特定網絡流量、封鎖不必要的端口、限制特定協議的流量和配置應用程序訪問權限等使用場景。本文介紹安全組規則的添加、修改、查詢、刪除和導入導出操作。

操作前須知

在添加安全組規則之前,請了解以下內容:

  • 安全組能力概述和使用建議。具體信息,請參見安全組。

  • 除了自定義的安全組規則,安全組還有一些不可見的默認訪問控制規則,會影響流量的允許或拒絕。具體信息,請參見普通安全組與企業級安全組

  • 安全組規則有數量限制,您應盡量保持規則的精簡。具體信息,請參見安全組規則

使用場景

  • 當您的ECS實例需要對外提供服務時,您需要添加入方向、允許訪問的安全組規則。

  • 當您發現ECS實例遭受到惡意攻擊行為時,您可以添加入方向、拒絕訪問的安全組規則。

  • 當您希望ECS實例主動連接外部網絡時,需根據安全組類型及組內聯通策略判斷是否需要添加出方向、允許訪問的安全組規則。

  • 當您不再需要某些出方向、入方向的流量管控時,可以刪除對應方向的安全組規則。

  • 當您想要將規則快速復制到其他安全組,可使用導入導出安全組規則功能。

  • 更多場景,請參見安全組應用案例

添加安全組規則

通過控制臺配置的安全組規則,入方向規則需要配置授權對象(即源地址,支持IP地址、安全組、前綴列表)、目的端口、協議類型;出方向規則需要配置授權對象(即目的地址,支持IP地址、安全組、前綴列表)、目的端口、協議類型。

使用ECS控制臺

  1. 登錄ECS管理控制臺。

  2. 在左側導航欄,選擇網絡與安全 > 安全組。

  3. 在頁面左側頂部,選擇目標資源所在的資源組和地域。地域

  4. 到目標安全組,在操作列單擊管理規則,添加出入方向的安全組規則。

    • 方式一:快速添加安全組規則

      適用于快速設置常用的TCP協議規則,您單擊快速添加后,只需要設置授權策略、授權對象,并選中一個或多個端口便能完成。

      image

    • 方式二:手動添加安全組規則

      您需要設置授權策略、優先級、協議類型、端口范圍、授權對象等信息。具體操作步驟如下:

      1. 單擊手動添加

      2. 在規則列表中,配置新增的安全組規則,配置完成后,單擊操作列中的保存。

        單條規則如何設置,請參見安全組規則。

        image

使用API

如果您需要更精確地控制ECS實例的出流量和入流量,可以使用安全組五元組規則。五元組規則包含:源IP地址、源端口、目的IP地址、目的端口以及協議類型,并且與原有的安全組規則完全兼容。您可以通過API的方式配置安全組五元組規則。更多信息請參見安全組五元組規則。

修改安全組規則

修改安全組規則后,新的安全組規則對安全組中的ECS實例立即生效,您可能需要監控網絡流量和連接情況,以確保修改后的規則滿足實際業務需求,并維持網絡安全。更多信息,請參見什么是云監控網絡分析與監控。

使用ECS控制臺

  1. 網絡與安全 > 安全組頁面,找到需要修改安全組規則的安全組,單擊操作列中的管理規則

  2. 找到需要修改的安全組規則,單擊操作列中的編輯,進行修改,完成后,單擊保存。

使用API

查詢安全組規則

通過健康檢查功能檢測安全組中的冗余規則,可以幫助您簡化安全組配置,減少管理工作量,提高網絡管理的方便性和效率,同時降低安全漏洞的風險。

使用ECS控制臺

方式一:查看單個安全組的規則

  1. 網絡與安全 > 安全組頁面,找到需要修改安全組規則的安全組,單擊操作列中的管理規則

  2. 選擇安全組規則所屬的方向,可以查詢到各自分類的安全組規則。

    說明

    在安全組規則列表上方的搜索框中輸入端口或授權對象,能夠快速搜索出符合條件的安全組規則。

方式二:查看ECS實例已加入的所有安全組中的規則

  1. 實例與鏡像 > 實例頁面,找到待查看安全組規則的目標實例并單擊實例ID,進入實例詳情頁。

  2. 安全組頁簽下,查看該實例加入的所有安全組。

  3. 單擊操作管理規則,逐個查詢所有安全組的規則。

使用API

刪除安全組規則

在刪除安全組規則之前,請確保您了解此操作可能帶來的影響。避免因誤刪而導致不必要的網絡安全問題。如果在刪除安全組規則后發現仍然需要使用該規則,您可以重新創建一條新的規則來取代它。

使用ECS控制臺

  1. 網絡與安全 > 安全組頁面,找到需要修改安全組規則的安全組,單擊操作列中的管理規則。

  2. 找到需要刪除的安全組規則,單擊操作列中的刪除。

  3. 在彈出的對話框中閱讀提示信息,確認無誤后,單擊確定。

使用API

檢查安全組是否存在冗余規則

安全組的健康檢查功能用于檢查單個安全組中是否存在冗余規則。例如,安全組規則A的所有條件被規則B完全包含,并且規則A的優先級小于等于規則B的優先級,則規則A被認定為冗余規則。如果存在冗余規則,請清除冗余規則,避免出現安全組規則數量達到上限影響安全組的使用。

說明

每個安全組以及ECS實例的每張彈性網卡可以包含的安全組規則數量有限。有關安全組規則的使用限制及配額,請參見安全組使用限制。

使用ECS控制臺

  1. 網絡與安全 > 安全組頁面,找到需要查詢規則的安全組,單擊操作列中的管理規則。

  2. 訪問規則區域,單擊健康檢查。

  3. 健康檢查對話框中確認是否存在冗余規則。

    如下圖所示,表示該安全組中存在兩條冗余規則。冗余規則

  4. 選中冗余規則,然后單擊確定,可對冗余規則進行刪除。

導入導出安全組規則

ECS控制臺支持安全組規則導出和導入功能。適用于安全組規則備份、恢復和遷移等使用場景。支持將安全組規則導出為JSON文件或CSV文件。導入安全組規則為非覆蓋式導入(導入的新規則不會覆蓋原有規則),建議單次導入規則數量不超過200條,否則將會有導入失敗的風險。更多信息,請參見安全組使用限制。

使用ECS控制臺

  1. 網絡與安全 > 安全組頁面,找到需要導出安全組規則的安全組,單擊操作列中的管理規則。

  2. 訪問規則區域,選擇對應操作進行管理。

    • 導入安全組規則

      單擊導入,在導入安全組規則對話框中,單擊選擇文件,然后選擇本地的JSON或CSV文件。然后單擊開始導入

      如果存在導入失敗的規則,您可以將光標移到警告圖標上查看失敗原因。

    • 導出安全組規則

      單擊導出,并選擇保存的文件格式,下載并保存到本地。

      • JSON格式

        JSON文件命名規則示例為:ecs_${region_id}_${groupID}.json

        假設regionIDcn-qingdao,groupIDsg-123,導出的JSON文件名稱則是ecs_cn-qingdao_sg-123.json。

      • CSV格式

        CSV文件命名規則示例為:ecs_sgRule_${groupID}_${region_id}_${time}.csv

        假設regionIDcn-qingdao,groupIDsg-123time2020-01-20,導出的CSV文件名稱則是ecs_sgRule_sg-123_cn-qingdao_2020-01-20.csv。

安全組規則常見問題和最佳實踐

上一篇: 管理安全組 下一篇: 修改普通安全組的組內連通策略
阿里云首頁 云服務器 ECS 相關技術圈