
# 开始使用
 #### 安全组规则修改（可选）
安全组实际是网络流量访问策略，包括网络流量入方向规则和出方向规则，通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器等实例提供安全保护。
如果您的实例关联的安全组策略无法满足使用需求，比如需要添加、修改、删除某个TCP端口，请参考以下内容进行修改。
- 添加安全组规则：根据业务使用需求需要开放某个TCP端口，请参考[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)添加入方向规则，打开指定的TCP端口。
- 修改安全组规则：安全组规则设置不当会造成严重的安全隐患。您可以参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，来修改安全组中不合理的规则，保证云服务器等实例的网络安全。
- 删除安全组规则：当安全组规则入方向、出方向源地址/目的地址有变化时，或者不需要开放某个端口时，您可以参考[删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.html)进行安全组规则删除。
 
#### 配置OBS桶策略（可选）
![](https://support.huaweicloud.com/aobstn-ctf/public_sys-resources/note_3.0-zh-cn.png)
如果您的OBS桶为公共读，或者访问私有桶内对象时在[URL中携带签名](https://support.huaweicloud.com/api-obs/obs_04_0011.html)，则可跳过此步骤。
如果您的OBS桶为私有桶，且不希望使用携带签名的URL访问桶内资源，则建议配置以下桶策略：仅允许Nginx代理服务器的IP地址访问OBS桶。
1. 登录[对象存储服务 OBS控制台](https://console.huaweicloud.com/console/?agencyId=8f3a7568dba64651869aa83c1b53de79&region=cn-north-4&locale=zh-cn#/obs/manager/buckets)，在桶列表单击待操作的桶，进入概览页面，单击访问权限控制，选择桶策略。
   
   图1选择桶策略
   ![](https://support.huaweicloud.com/aobstn-ctf/zh-cn_image_0000001986363069.png)
   
   
2. 单击创建，创建桶策略。 
   图2自定义创建
   ![](https://support.huaweicloud.com/aobstn-ctf/zh-cn_image_0000001986912281.png)
   
   
3. 配置如下参数，单击右下角创建，完成桶策略创建。 
   注意：本示例云服务器默认使用华为云内网DNS，授权条件选择云服务器私有IP。
   图3桶策略参数   
   ![](https://support.huaweicloud.com/aobstn-ctf/zh-cn_image_0000001986914617.png)
   图4策略创建成功   
   ![](https://support.huaweicloud.com/aobstn-ctf/zh-cn_image_0000001477996841.png)
   
   
 
#### 验证反向代理配置
1. 在浏览器使用ECS+对象存储服务 OBS对象名绝对路径访问资源，即可下载访问的资源。例如http://ECS弹性公网IP地址/对象名绝对路径。 
   图5使用固定IP地址访问OBS资源
   ![](https://support.huaweicloud.com/aobstn-ctf/zh-cn_image_0000001428080640.png)
   
   
 
