日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

管理安全組

更新時(shí)間: 2024-12-18 14:34:11

安全組是一種虛擬防火墻,使用安全組可以幫您控制ECS實(shí)例的出入站流量,實(shí)現(xiàn)網(wǎng)絡(luò)的隔離與互通等能力。本文介紹安全組的創(chuàng)建、查詢、修改、刪除等操作。

操作前須知

  • 安全組能力概述和使用建議。具體信息,請(qǐng)參見(jiàn)安全組

  • 安全組分為普通安全組和企業(yè)級(jí)安全組,在安全組容量、是否支持組內(nèi)互通、是否支持添加授權(quán)對(duì)象為安全組以及默認(rèn)的訪問(wèn)控制規(guī)則等方面有一定差異。具體信息,請(qǐng)參見(jiàn)普通安全組與企業(yè)級(jí)安全組

  • 關(guān)于安全組的使用限制,請(qǐng)參見(jiàn)安全組使用限制

創(chuàng)建安全組

  • 在您創(chuàng)建ECS實(shí)例時(shí),如果您還未創(chuàng)建過(guò)安全組,阿里云會(huì)為您創(chuàng)建一個(gè)默認(rèn)安全組。如果您希望ECS實(shí)例加入自定義安全組,您可以手動(dòng)創(chuàng)建安全組。

  • 普通安全組的默認(rèn)組內(nèi)聯(lián)通策略為組內(nèi)互通,您可修改組內(nèi)聯(lián)通策略。具體信息,請(qǐng)參見(jiàn)修改普通安全組的組內(nèi)連通策略

使用ECS控制臺(tái)

  1. 進(jìn)入安全組頁(yè)面。

    1. 登錄ECS管理控制臺(tái)

    2. 在左側(cè)導(dǎo)航欄,選擇網(wǎng)絡(luò)與安全 > 安全組

    3. 在頁(yè)面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。地域

  2. 單擊創(chuàng)建安全組

    image

  3. 基本信息區(qū)域,設(shè)置安全組的基本信息。

    1. 設(shè)置安全組名稱、描述、資源組、標(biāo)簽等信息,方便您更好地識(shí)別您創(chuàng)建的安全組。

    2. 設(shè)置網(wǎng)絡(luò),選擇經(jīng)典網(wǎng)絡(luò)或指定專有網(wǎng)絡(luò)VPC。更多信息,請(qǐng)參見(jiàn)網(wǎng)絡(luò)類型

    3. 設(shè)置安全組類型,選擇普通安全組或企業(yè)級(jí)安全組。更多信息,請(qǐng)參見(jiàn)普通安全組與企業(yè)級(jí)安全組

    image

  4. 訪問(wèn)規(guī)則區(qū)域,設(shè)置安全組規(guī)則。

    默認(rèn)情況下,ECS控制臺(tái)已經(jīng)為您配置了基本的安全組規(guī)則。如果您需要自定義規(guī)則,可以參考以下操作。更多信息,請(qǐng)參見(jiàn)添加安全組規(guī)則

    1. 單擊入方向或者出方向頁(yè)簽,選擇安全組規(guī)則方向。

    2. 單擊手動(dòng)添加

    3. 設(shè)置自定義的安全組規(guī)則。關(guān)于安全組規(guī)則的介紹,請(qǐng)參見(jiàn)安全組規(guī)則

    image

  5. 單擊創(chuàng)建安全組

    創(chuàng)建成功后,您可以在安全組列表頁(yè)中查看安全組。更多信息,請(qǐng)參見(jiàn)查詢安全組

使用API

使用CreateSecurityGroup - 創(chuàng)建安全組,創(chuàng)建安全組。

克隆安全組

您可以通過(guò)克隆安全組快速創(chuàng)建一個(gè)或多個(gè)安全組,且支持跨地域、跨網(wǎng)絡(luò)類型克隆安全組。適用于在安全組規(guī)則較多時(shí),進(jìn)行跨地域復(fù)制安全組規(guī)則、安全組規(guī)則備份等場(chǎng)景。

如果您需要將安全組的網(wǎng)絡(luò)類型更換為專有網(wǎng)絡(luò),您需要在目標(biāo)地域創(chuàng)建至少一個(gè)可用的專有網(wǎng)絡(luò)。具體操作,請(qǐng)參見(jiàn)創(chuàng)建和管理專有網(wǎng)絡(luò)

如下場(chǎng)景,您可能需要克隆安全組:

  • 假設(shè)您已經(jīng)在地域A里創(chuàng)建了一個(gè)安全組SG1,此時(shí)您需要對(duì)地域B里的實(shí)例使用與SG1完全相同的規(guī)則,您可以直接將SG1克隆到地域B,而不需要在地域B從零開(kāi)始創(chuàng)建安全組。

  • 假設(shè)您已經(jīng)創(chuàng)建了一個(gè)適用于經(jīng)典網(wǎng)絡(luò)的安全組SG2,此時(shí)您需要對(duì)一些處于VPC網(wǎng)絡(luò)里的實(shí)例使用與SG2完全相同的規(guī)則,您可以在克隆SG2時(shí)將網(wǎng)絡(luò)類型改為VPC,生成一個(gè)適用于VPC網(wǎng)絡(luò)的安全組。

  • 如果您需要對(duì)一個(gè)線上業(yè)務(wù)執(zhí)行新的安全組規(guī)則,您可以克隆原來(lái)的安全組作為備份。

重要

克隆安全組默認(rèn)只克隆此安全組以及安全組規(guī)則,不克隆與此安全組相關(guān)聯(lián)的實(shí)例或者彈性網(wǎng)卡。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要克隆的安全組,單擊操作列中的克隆安全組

  2. 克隆安全組對(duì)話框里,設(shè)置新安全組的信息:

    • 目標(biāo)地域:選擇新安全組適用的地域。

    • 安全組名稱:設(shè)置新安全組的名稱。

    • 專有網(wǎng)絡(luò)ID:選擇新安全組的網(wǎng)絡(luò)類型,選擇經(jīng)典網(wǎng)絡(luò)或者具體的專有網(wǎng)絡(luò)。如果沒(méi)有可用的專有網(wǎng)絡(luò),您可以單擊創(chuàng)建專有網(wǎng)絡(luò)去專有網(wǎng)絡(luò)控制臺(tái)創(chuàng)建網(wǎng)絡(luò)。

    • 保留規(guī)則:選擇是否保留原安全組的所有規(guī)則。如果選中,克隆安全組時(shí)會(huì)將原安全組中的所有規(guī)則克隆到新安全組中,且克隆后優(yōu)先級(jí)大于100的規(guī)則將調(diào)整優(yōu)先級(jí)為100。否則,將丟棄這部分規(guī)則。

    • 描述:設(shè)置新安全組的描述信息。

    • 復(fù)制本安全組標(biāo)簽到克隆安全組:選擇是否需要將原安全組的標(biāo)簽復(fù)制到新安全組。

  3. 單擊確定

    說(shuō)明

    克隆成功后,克隆安全組對(duì)話框會(huì)自動(dòng)關(guān)閉。您可以在目標(biāo)地域的安全組列表中看到克隆的新安全組。

克隆安全組成功后,您可能需要進(jìn)行以下操作:

修改安全組

創(chuàng)建安全組后,您可以根據(jù)需要隨時(shí)修改安全組的名稱、描述信息和標(biāo)簽信息,以便更方便地識(shí)別特定的安全組。

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,找到需要修改的安全組,修改如下信息。

    • 修改名稱和描述

      1. 分別在安全組ID/名稱列和描述列將鼠標(biāo)懸浮至名稱和描述處,然后單擊image.png圖標(biāo)。

      2. 在彈出的對(duì)話框中,修改對(duì)應(yīng)信息,然后單擊確定

        說(shuō)明
        • 安全組名稱:長(zhǎng)度為2~128個(gè)字符,不能以特殊字符及數(shù)字開(kāi)頭,只可包含特殊字符中的點(diǎn)號(hào)(.)、下劃線(_)、連字符(-)和半角冒號(hào)(:)。

        • 描述:長(zhǎng)度為2~256個(gè)字符,不能以http://或https://開(kāi)頭。

    • 編輯標(biāo)簽信息

      標(biāo)簽用于標(biāo)識(shí)具有相同特征的資源,例如所屬組織相同或用途相同的安全組,您可以基于標(biāo)簽方便地檢索和管理資源。更多信息,請(qǐng)參見(jiàn)標(biāo)簽

      1. 根據(jù)實(shí)際情況,按照如下方式修改標(biāo)簽。

        • 如果安全組尚未綁定標(biāo)簽,在標(biāo)簽列將鼠標(biāo)懸浮至image.png圖標(biāo),然后單擊綁定

        • 如果安全組已經(jīng)綁定了標(biāo)簽,在標(biāo)簽列將鼠標(biāo)懸浮至image.png圖標(biāo),然后單擊編輯

      2. 編輯標(biāo)簽對(duì)話框,選擇已有標(biāo)簽或輸入新的標(biāo)簽,然后單擊確認(rèn)

        說(shuō)明

        綁定標(biāo)簽后,您可以基于標(biāo)簽篩選安全組并完成各種管理動(dòng)作,例如將ECS實(shí)例加入某類安全組、為某類安全組添加安全組規(guī)則等。

使用API

使用ModifySecurityGroupAttribute - 修改安全組的名稱或者描述,修改安全組的名稱和描述信息。

查詢安全組

創(chuàng)建安全組后,您可以通過(guò)安全組名稱、安全組ID或者專有網(wǎng)絡(luò)ID查詢相關(guān)安全組。

使用ECS控制臺(tái)

網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,輸入待查詢的安全組名稱安全組ID專有網(wǎng)絡(luò)ID并單擊搜索圖標(biāo),通過(guò)智能匹配查詢相關(guān)安全組。

說(shuō)明

您也可以選擇安全組名稱安全組ID進(jìn)行精確查詢,或選擇專有網(wǎng)絡(luò)ID查詢?cè)搶S芯W(wǎng)絡(luò)下的所有安全組。

image

使用API

使用DescribeSecurityGroups - 查詢安全組基本信息列表,查詢安全組信息。

刪除安全組

如果您的業(yè)務(wù)已經(jīng)不再需要某個(gè)安全組,您可以刪除這個(gè)安全組。安全組刪除后,組內(nèi)所有安全組規(guī)則將被刪除。

安全組存在以下情況時(shí),會(huì)刪除失敗:

  • 在安全組內(nèi)有ECS實(shí)例或彈性網(wǎng)卡時(shí),不能刪除。您需要先將實(shí)例或者彈性網(wǎng)卡移出安全組,再刪除安全組。具體操作,請(qǐng)參見(jiàn)管理安全組與ECS實(shí)例管理安全組與彈性網(wǎng)卡

  • 在安全組被其他安全組的規(guī)則作為授權(quán)對(duì)象時(shí),不能刪除。您需要先刪除相應(yīng)的授權(quán)規(guī)則,再刪除安全組。具體操作,請(qǐng)參見(jiàn)刪除安全組規(guī)則

  • 安全組已開(kāi)啟刪除保護(hù)功能。

    在您使用DeleteSecurityGroup接口刪除安全組時(shí)返回錯(cuò)誤碼InvalidOperation.DeletionProtection,或使用控制臺(tái)刪除安全組看到類似刪除保護(hù)的提示時(shí),說(shuō)明該安全組開(kāi)啟了刪除保護(hù)功能。在您創(chuàng)建ACK集群時(shí),關(guān)聯(lián)的安全組會(huì)開(kāi)啟刪除保護(hù)功能,來(lái)防止誤刪除。刪除保護(hù)功能無(wú)法手動(dòng)關(guān)閉,只有在刪除了關(guān)聯(lián)的ACK集群后,才能夠自動(dòng)關(guān)閉。更多信息,請(qǐng)參見(jiàn)關(guān)閉安全組刪除保護(hù)

使用ECS控制臺(tái)

  1. 網(wǎng)絡(luò)與安全 > 安全組頁(yè)面,通過(guò)如下兩種方式刪除安全組。

    • 刪除單個(gè)安全組:找到待刪除的安全組,然后單擊操作列中的刪除

    • 批量刪除安全組:選中一個(gè)或多個(gè)安全組,在頁(yè)面底部單擊批量刪除

  2. 刪除安全組對(duì)話框中,確認(rèn)信息后,單擊確定

使用API

使用DeleteSecurityGroup - 刪除安全組,刪除安全組。

安全組常見(jiàn)問(wèn)題與最佳實(shí)踐

上一篇: 普通安全組與企業(yè)級(jí)安全組 下一篇: 管理安全組規(guī)則
阿里云首頁(yè) 云服務(wù)器 ECS 相關(guān)技術(shù)圈