檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
添加安全組規(guī)則 在安全組內添加安全組規(guī)則 快速添加多條安全組規(guī)則 在安全組中一鍵放通常見端口 進入安全組列表頁面。 在安全組列表中,單擊目標安全組所在行的操作列下的“配置規(guī)則”。 進入安全組規(guī)則配置頁面。 在“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。 彈出“添加入方向規(guī)則”對話框。
不必要的網(wǎng)絡安全問題。 安全組的規(guī)則數(shù)量有限制,請您盡量保持安全組內規(guī)則的簡潔,詳細約束請參見安全組的使用限制。 在安全組規(guī)則中放開某個端口后,您還需要確保實例內對應的端口也已經放通,安全組規(guī)則才會對實例生效,具體請參見檢查ECS實例內端口是否放通。 安全組入方向規(guī)則的源地址設置為0
安全組規(guī)則icmp協(xié)議名稱對應關系表 icmp type port_range_min port_range_max Any NULL NULL Echo 8 0 Echo reply 0 0 Fragment need DF set 3 4 Host redirect 5 1 Host
安全組規(guī)則 創(chuàng)建安全組規(guī)則 - CreateSecurityGroupRule 查詢安全組規(guī)則 - ShowSecurityGroupRule 查詢安全組規(guī)則列表 - ListSecurityGroupRules 刪除安全組規(guī)則 - DeleteSecurityGroupRule
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg
添加安全組規(guī)則 操作場景 安全組的默認規(guī)則是在出方向上的數(shù)據(jù)報文全部放行,安全組內的裸金屬服務器無需添加規(guī)則即可互相訪問。安全組創(chuàng)建后,您可以在安全組中定義各種訪問規(guī)則,當裸金屬服務器加入該安全組后,即受到這些訪問規(guī)則的保護。 在創(chuàng)建裸金屬服務器時只能添加一個安全組。裸金屬服務器
參數(shù)解釋:安全組規(guī)則的資源ID。您可以先通過查詢安全組規(guī)則列表API獲取目標安全組規(guī)則ID,再使用當前API刪除安全組規(guī)則。 取值范圍:無 請求參數(shù) 無 響應參數(shù) 狀態(tài)碼:204 DELETE操作正常返回,更多狀態(tài)碼請參見狀態(tài)碼。 無 請求示例 刪除單個安全組規(guī)則,規(guī)則ID是f6
問的規(guī)則,則清理安全組B內所有實例的入方向連接跟蹤 在安全組A內添加規(guī)則 當在入方向或者出方向中添加拒絕訪問的規(guī)則,則清理安全組A內所有實例的入方向連接跟蹤 在安全組A內刪除規(guī)則 當在入方向中刪除允許訪問的規(guī)則,則清理安全組A內所有實例的入方向連接跟蹤 在安全組A內修改規(guī)則 當在
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg
如何查看并放通ECS實例安全組規(guī)則 需要添加實例端口號(示例為3306)到100.125.0.0/16和100.79.0.0/16的規(guī)則,DAS才能訪問ECS自建庫。 在ECS實例詳情頁面,單擊“安全組”頁簽,查看安全組規(guī)則。
如何查看并放通防火墻 選擇目標ECS虛擬機,單擊“遠程登錄”。 輸入賬戶名和密碼,登錄成功后,輸入如下命令查看iptables配置。 iptables -S “--dport”后面的數(shù)字為可以被訪問的端口。
創(chuàng)建安全組規(guī)則 - CreateSecurityGroupRule 功能介紹 安全組中包括入方向規(guī)則和出方向規(guī)則,通過創(chuàng)建安全組規(guī)則來控制安全組內實例入方向和出方向的網(wǎng)絡流量。 調用方法 請參見如何調用API。 授權信息 賬號具備所有API的調用權限,如果使用賬號下的IAM用戶調
約束:不能大于port_range_max的值,為空表示所有端口,如果協(xié)議是icmp類型,取值范圍參照安全組規(guī)則icmp協(xié)議名稱對應關系表。 port_range_max 否 Integer 功能說明:結束端口值 取值范圍:1~65535 約束:協(xié)議不為icmp時,取值不能小于port_range_min的值
據(jù)勒索等嚴重后果。建議您將安全組規(guī)則設置為僅允許已知的IP地址訪問。 安全組的出方向規(guī)則一般默認全部放通,即允許安全組內的實例訪問外部。 如果出方向規(guī)則被刪除,將會導致安全組內實例無法正常訪問外部,您可以參考表1重新添加規(guī)則。 表1 安全組默認出方向規(guī)則 方向 優(yōu)先級 策略 類型
安全組規(guī)則 安全組創(chuàng)建后,您可以在安全組中設置出方向、入方向規(guī)則,這些規(guī)則會對安全組內部的云服務器出入方向網(wǎng)絡流量進行訪問控制,當云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認安全組規(guī)則,詳情請參見默認
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg
不建議修改 如果修改會影響集群的正常運行。 安全組出方向規(guī)則加固建議 對于出方向規(guī)則,CCE創(chuàng)建的安全組默認全部放通,通常情況下不建議修改。如需加固出方向規(guī)則,請注意如下端口需要放通。 表8 Node節(jié)點安全組出方向規(guī)則最小范圍 端口 放通地址段 說明 TCP:53 子網(wǎng)的DNS服務器 用于域名解析。
ICMP協(xié)議
安全組中添加或移出實例。 當安全組作為“源地址”或者“目的地址”,被添加在其他安全組的規(guī)則中時,此安全組無法刪除。 需要刪除該條規(guī)則或者修改規(guī)則,然后重新嘗試刪除安全組。 比如,安全組sg-B中有一條安全組規(guī)則的“源地址”設置為安全組sg-A,則需要刪除或者更改sg-B中的該條規(guī)則,才可以刪除sg-A。
創(chuàng)建安全組 - CreateSecurityGroup 功能介紹 安全組是一個邏輯上的分組,為具有相同安全保護需求并相互信任的云服務器、云容器、云數(shù)據(jù)庫等實例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當實例加入該安全組后,即受到這些訪問規(guī)則的保護。 接口約束
請參見VPC連接。 安全組規(guī)則 安全組創(chuàng)建后,您可以在安全組中設置出方向、入方向規(guī)則,這些規(guī)則會對安全組內部的云服務器出入方向網(wǎng)絡流量進行訪問控制,當云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。 每個安全組都自帶默認安全組規(guī)則,詳情請參見默認安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。
單擊“創(chuàng)建安全組”,創(chuàng)建一個新的安全組,詳細指導請參見創(chuàng)建安全組。 單擊“操作”列中的“配置規(guī)則”,為安全組添加安全組規(guī)則,詳細指導請參見添加安全組規(guī)則。 選擇“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。同理,可以添加出方向規(guī)則。 根據(jù)云堡壘機使用組網(wǎng)場景配置安全規(guī)則,參考表1配置。 完成安