更新时间:2022-01-25 GMT+08:00

添加安全组规则

操作场景

安全组创建后,您可以在安全组中设置出方向、入方向规则,这些规则会对安全组内部的云服务器出入方向网络流量进行访问控制,当云服务器加入该安全组后,即受到这些访问规则的保护。

  • 入方向:指从外部访问安全组规则下的弹性云服务器。
  • 出方向:指安全组规则下的弹性云服务器访问安全组外的实例。

操作步骤

  1. 登录管理控制台。
  2. 在管理控制台左上角单击,选择区域和项目。
  3. 在系统首页,选择“网络 > 虚拟私有云”。
  4. 在左侧导航树选择“访问控制 > 安全组”。
  5. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。
  6. 在入方向规则页签,单击“添加规则”,添加入方向规则。

    单击“+”可以依次增加多条入方向规则。

    表1 入方向参数说明

    参数

    说明

    取值样例

    协议端口

    网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。

    Custom TCP

    端口:允许远端地址访问弹性云服务器指定端口,取值范围为:1~65535。

    22或22-30

    源地址

    源地址:可以是IP地址、安全组。例如:

    • xxx.xxx.xxx.xxx/32(IPv4地址)
    • xxx.xxx.xxx.0/24(子网)
    • 0.0.0.0/0(任意地址)
    • sg-abc(安全组)

    0.0.0.0/0

    描述

    安全组规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  7. 在出方向规则页签,单击“添加规则”,添加出方向规则。

    单击“+”可以依次增加多条出方向规则。

    表2 出方向参数说明

    参数

    说明

    取值样例

    协议端口

    网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。

    Custom TCP

    端口:允许弹性云服务器访问远端地址的指定端口,取值范围为:1~65535。

    22或22-30

    源地址

    源地址:可以是IP地址、安全组。例如:

    • xxx.xxx.xxx.xxx/32(IPv4地址)
    • xxx.xxx.xxx.0/24(子网)
    • 0.0.0.0/0(任意地址)
    • sg-abc(安全组)

    0.0.0.0/0

    描述

    安全组规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  8. 单击“确定”。