
# 更改实例绑定的安全组
#### 操作场景
安全组是一个逻辑上的分组，为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。
为了保障云堡垒机的安全性和稳定性，在使用云堡垒机之前，您需要设置安全组，开通需访问资源的IP地址和端口。但是若您在购买堡垒机的时候选择了不适用的安全组，也无法通过修改相应的安全组规则来放通这些IP地址和端口，这时候您可以通过更改堡垒机绑定的安全组来满足您的运维需求。
#### 约束与限制
- 堡垒机最多可以绑定5个安全组。
- 仅处于"运行"状态的实例支持更改安全组。
- 堡垒机绑定多个安全组时，安全组的规则生效方式为并集。
 
#### 更改实例绑定的安全组
1. [登录CBH服务控制台](https://console.huaweicloud.com/cbh/)。
2. 单击控制台左上角的![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002312707505.png)，选择区域。
3. 在需要修改安全组的实例所在行，单击"操作"列中的"更多 \> 网络设置 \> 更改安全组"。
4. 在弹出的对话框中勾选需要绑定的安全组。 
   图1更改安全组   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002293721518.png "点击放大")
   
   
5. 单击"确认"，完成安全组的修改。
 
