Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Virtual Private Network/ Perguntas frequentes/ Classic VPN/ Negociação e interconexão de VPN/ Como usar grupos de segurança para evitar que ECSs em uma VPC sejam acessados por meio de uma VPN para implementar o isolamento de segurança?
Atualizado em 2023-09-21 GMT+08:00

Como usar grupos de segurança para evitar que ECSs em uma VPC sejam acessados por meio de uma VPN para implementar o isolamento de segurança?

Você pode configurar grupos de segurança para permitir acesso apenas a blocos CIDR ou ECSs específicos em uma VPC por meio de uma VPN.

Exemplo de configuração: impedir que ECSs na sub-rede VPC 10.1.0.0/24 acessem a sub-rede local 192.168.1.0/24.

Procedimento:

  1. Crie os grupos de segurança 1 e 2.
  2. O grupo de segurança 1 nega o acesso da sub-rede 192.168.1.0/24.
  3. O grupo de segurança 2 permite o acesso da sub-rede 192.168.1.0/24.
  4. Associe ECSs na sub-rede 10.1.0.0/24 ao grupo de segurança 1 e associe outros ECSs na VPC ao grupo de segurança 2.