檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
添加安全組規(guī)則 在安全組內(nèi)添加安全組規(guī)則 快速添加多條安全組規(guī)則 在安全組中一鍵放通常見端口 進(jìn)入安全組列表頁面。 在安全組列表中,單擊目標(biāo)安全組所在行的操作列下的“配置規(guī)則”。 進(jìn)入安全組規(guī)則配置頁面。 在“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。 彈出“添加入方向規(guī)則”對話框。
不必要的網(wǎng)絡(luò)安全問題。 安全組的規(guī)則數(shù)量有限制,請您盡量保持安全組內(nèi)規(guī)則的簡潔,詳細(xì)約束請參見安全組的使用限制。 在安全組規(guī)則中放開某個端口后,您還需要確保實例內(nèi)對應(yīng)的端口也已經(jīng)放通,安全組規(guī)則才會對實例生效,具體請參見檢查ECS實例內(nèi)端口是否放通。 安全組入方向規(guī)則的源地址設(shè)置為0
安全組規(guī)則icmp協(xié)議名稱對應(yīng)關(guān)系表 icmp type port_range_min port_range_max Any NULL NULL Echo 8 0 Echo reply 0 0 Fragment need DF set 3 4 Host redirect 5 1 Host
參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內(nèi)的流量;如果規(guī)則的action是deny,表示拒絕該安全組內(nèi)的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端IP地址。 當(dāng)direction是eg
安全組規(guī)則 創(chuàng)建安全組規(guī)則 - CreateSecurityGroupRule 查詢安全組規(guī)則 - ShowSecurityGroupRule 查詢安全組規(guī)則列表 - ListSecurityGroupRules 刪除安全組規(guī)則 - DeleteSecurityGroupRule
添加安全組規(guī)則 操作場景 安全組的默認(rèn)規(guī)則是在出方向上的數(shù)據(jù)報文全部放行,安全組內(nèi)的裸金屬服務(wù)器無需添加規(guī)則即可互相訪問。安全組創(chuàng)建后,您可以在安全組中定義各種訪問規(guī)則,當(dāng)裸金屬服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 在創(chuàng)建裸金屬服務(wù)器時只能添加一個安全組。裸金屬服務(wù)器
參數(shù)解釋:安全組規(guī)則的資源ID。您可以先通過查詢安全組規(guī)則列表API獲取目標(biāo)安全組規(guī)則ID,再使用當(dāng)前API刪除安全組規(guī)則。 取值范圍:無 請求參數(shù) 無 響應(yīng)參數(shù) 狀態(tài)碼:204 DELETE操作正常返回,更多狀態(tài)碼請參見狀態(tài)碼。 無 請求示例 刪除單個安全組規(guī)則,規(guī)則ID是f6
問的規(guī)則,則清理安全組B內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)添加規(guī)則 當(dāng)在入方向或者出方向中添加拒絕訪問的規(guī)則,則清理安全組A內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)刪除規(guī)則 當(dāng)在入方向中刪除允許訪問的規(guī)則,則清理安全組A內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)修改規(guī)則 當(dāng)在
參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內(nèi)的流量;如果規(guī)則的action是deny,表示拒絕該安全組內(nèi)的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端IP地址。 當(dāng)direction是eg
如何查看并放通ECS實例安全組規(guī)則 需要添加實例端口號(示例為3306)到100.125.0.0/16和100.79.0.0/16的規(guī)則,DAS才能訪問ECS自建庫。 在ECS實例詳情頁面,單擊“安全組”頁簽,查看安全組規(guī)則。
如何查看并放通防火墻 選擇目標(biāo)ECS虛擬機,單擊“遠(yuǎn)程登錄”。 輸入賬戶名和密碼,登錄成功后,輸入如下命令查看iptables配置。 iptables -S “--dport”后面的數(shù)字為可以被訪問的端口。
創(chuàng)建安全組規(guī)則 - CreateSecurityGroupRule 功能介紹 安全組中包括入方向規(guī)則和出方向規(guī)則,通過創(chuàng)建安全組規(guī)則來控制安全組內(nèi)實例入方向和出方向的網(wǎng)絡(luò)流量。 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)
約束:不能大于port_range_max的值,為空表示所有端口,如果協(xié)議是icmp類型,取值范圍參照安全組規(guī)則icmp協(xié)議名稱對應(yīng)關(guān)系表。 port_range_max 否 Integer 功能說明:結(jié)束端口值 取值范圍:1~65535 約束:協(xié)議不為icmp時,取值不能小于port_range_min的值
安全組規(guī)則 安全組創(chuàng)建后,您可以在安全組中設(shè)置出方向、入方向規(guī)則,這些規(guī)則會對安全組內(nèi)部的云服務(wù)器出入方向網(wǎng)絡(luò)流量進(jìn)行訪問控制,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)
據(jù)勒索等嚴(yán)重后果。建議您將安全組規(guī)則設(shè)置為僅允許已知的IP地址訪問。 安全組的出方向規(guī)則一般默認(rèn)全部放通,即允許安全組內(nèi)的實例訪問外部。 如果出方向規(guī)則被刪除,將會導(dǎo)致安全組內(nèi)實例無法正常訪問外部,您可以參考表1重新添加規(guī)則。 表1 安全組默認(rèn)出方向規(guī)則 方向 優(yōu)先級 策略 類型
參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內(nèi)的流量;如果規(guī)則的action是deny,表示拒絕該安全組內(nèi)的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠(yuǎn)端IP地址。 當(dāng)direction是eg
不建議修改 如果修改會影響集群的正常運行。 安全組出方向規(guī)則加固建議 對于出方向規(guī)則,CCE創(chuàng)建的安全組默認(rèn)全部放通,通常情況下不建議修改。如需加固出方向規(guī)則,請注意如下端口需要放通。 表8 Node節(jié)點安全組出方向規(guī)則最小范圍 端口 放通地址段 說明 TCP:53 子網(wǎng)的DNS服務(wù)器 用于域名解析。
ICMP協(xié)議
安全組中添加或移出實例。 當(dāng)安全組作為“源地址”或者“目的地址”,被添加在其他安全組的規(guī)則中時,此安全組無法刪除。 需要刪除該條規(guī)則或者修改規(guī)則,然后重新嘗試刪除安全組。 比如,安全組sg-B中有一條安全組規(guī)則的“源地址”設(shè)置為安全組sg-A,則需要刪除或者更改sg-B中的該條規(guī)則,才可以刪除sg-A。
創(chuàng)建安全組 - CreateSecurityGroup 功能介紹 安全組是一個邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫等實例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)實例加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 接口約束
請參見VPC連接。 安全組規(guī)則 安全組創(chuàng)建后,您可以在安全組中設(shè)置出方向、入方向規(guī)則,這些規(guī)則會對安全組內(nèi)部的云服務(wù)器出入方向網(wǎng)絡(luò)流量進(jìn)行訪問控制,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 每個安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。
單擊“創(chuàng)建安全組”,創(chuàng)建一個新的安全組,詳細(xì)指導(dǎo)請參見創(chuàng)建安全組。 單擊“操作”列中的“配置規(guī)則”,為安全組添加安全組規(guī)則,詳細(xì)指導(dǎo)請參見添加安全組規(guī)則。 選擇“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。同理,可以添加出方向規(guī)則。 根據(jù)云堡壘機使用組網(wǎng)場景配置安全規(guī)則,參考表1配置。 完成安