更新时间:2024-03-08 GMT+08:00
分享

添加自定义服务组

服务组是多个服务(协议、源端口、目的端口)的集合。通过使用服务组,可帮助您有效应对需要重复编辑访问规则的场景,并且方便管理这些访问规则。

约束条件

  • 每个服务组中最多添加64个服务成员。
  • 每个防火墙实例下最多添加512个服务组。
  • 每个防火墙实例下最多添加900个服务成员。

操作步骤

  1. 登录管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 在左侧导航树中,单击左上方的,选择安全与合规 > 云防火墙,进入云防火墙的概览页面。
  4. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。
  5. 在左侧导航栏中,选择“访问控制 > 服务组管理”,进入“服务组管理”界面。
  6. 单击“添加服务组”,弹出“基本信息”界面,填写服务组名称及描述。

    表1 添加服务组的参数说明

    参数

    说明

    服务组名称

    需要添加的服务组名称。

    描述

    标识该服务组的使用场景和用途,以便后续运维时快速区分不同服务组的作用。

    服务列表

    • 协议:当前支持的协议为:TCP、UDP、ICMP。
    • 源端口:设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“-”隔开,如:80-443
    • 目的端口:设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“-”隔开,如:80-443
    • 描述:标识该服务组的使用场景和用途,以便后续运维时快速区分不同服务组的作用。

  7. 确认填写信息无误后,单击“确认”,完成添加服务组。

后续操作

  • 服务组添加后,如果您需要再添加协议或端口,请参见添加服务
  • 服务组在防护规则里设置后才会生效,添加防护规则请参见添加防护规则
分享:

    相关文档

    相关产品