
# 创建安全组
安全组是一个逻辑上的分组，为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后，用户可以在安全组中定义各种访问规则，当云服务器加入该安全组后，即受到这些访问规则的保护。了解更多关于安全组的信息，请参见[安全组简介](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0073379079.html)。
#### 操作步骤
1. 创建SAP 安全组。 
   在网络控制台，选择"访问控制 \> 安全组"，然后单击"创建安全组"。
   ![](https://support.huaweicloud.com/bestpractice-sap/zh-cn_image_0000001123012144.png)
   
   
2. 根据界面提示，创建安全组。 
   - 模板：模板自带安全组规则，方便您快速创建安全组。提供如下几种模板：
     - 自定义：用户自定义安全组规则。
     
     - 通用Web服务器：默认放通22、3389、80、443端口和ICMP协议。
     
     - 开放全部端口：开放全部端口有一定安全风险，请谨慎选择。
      
   
   - 名称：安全组的名称。安全组名称请配置成方便识别的名称，例如"sg_sap_"。
   
   - 企业项目：可以将安全组加入已启用的企业项目，可在下拉框中选择企业项目，例如：SAP。
   
   
   ![](https://support.huaweicloud.com/bestpractice-sap/zh-cn_image_0000001085338124.png)
   
   
3. 单击"确定"，完成安全组的创建。在刚创建的安全组"操作列"，单击"配置规则"，然后添加入方向规则，需要添加的端口请参见[创建安全组](https://support.huaweicloud.com/bestpractice-sap/zh-cn_topic_0000001132071899.html)
   
   ![](https://support.huaweicloud.com/bestpractice-sap/zh-cn_image_0000001132354717.png)
   
   
 
