網(wǎng)絡ACL是一個子網(wǎng)級別的可選安全層,通過與子網(wǎng)關(guān)聯(lián)的出方向/入方向規(guī)則控制出入子網(wǎng)的數(shù)據(jù)流。
網(wǎng)絡ACL與安全組類似,都是安全防護策略,當您想增加額外的安全防護層時,就可以啟用網(wǎng)絡ACL。安全組只有“允許”策略,但網(wǎng)絡ACL可以“拒絕”和“允許”,兩者結(jié)合起來,可以實現(xiàn)更精細、更復雜的安全訪問控制。
華為云推薦:
網(wǎng)絡ACL簡介:https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0051746676.html
網(wǎng)絡ACL配置示例:https://support.huaweicloud.com/usermanual-vpc/acl_0002.html
安全組與網(wǎng)絡ACL區(qū)別:https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0052003963.html