Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Virtual Private Network/ Perguntas frequentes/ Negociação e interconexão de VPN/ Como usar grupos de segurança para impedir o acesso da VPN a alguns ECSs em uma VPC para implementar o isolamento de segurança?
Atualizado em 2023-09-21 GMT+08:00

Como usar grupos de segurança para impedir o acesso da VPN a alguns ECSs em uma VPC para implementar o isolamento de segurança?

Você pode configurar grupos de segurança para permitir acesso apenas a blocos CIDR ou ECSs específicos em uma VPC por meio de uma VPN.

Exemplo de configuração: impedir que a sub-rede do cliente 192.168.1.0/24 acesse ECSs na sub-rede da VPC 10.1.0.0/24.

Procedimento:

  1. Crie os grupos de segurança 1 e 2.
  2. Configure o grupo de segurança 1 para negar acesso da sub-rede 192.168.1.0/24.
  3. Configure o grupo de segurança 2 para permitir o acesso da sub-rede 192.168.1.0/24.
  4. Associe ECSs na sub-rede 10.1.0.0/24 ao grupo de segurança 1 e associe outros ECSs na VPC ao grupo de segurança 2.