文档首页 > > 用户指南> 安全> 安全组> 配置安全组规则

配置安全组规则

分享
更新时间: 2019/12/12 GMT+08:00

操作场景

安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。

  • 入方向:入方向规则放通入方向网络流量,指从外部访问安全组规则下的弹性云服务器。
  • 出方向:出方向规则放通出方向网络流量。指安全组规则下的弹性云服务器访问安全组外的实例。

默认安全组规则请参见默认安全组和规则。常用的安全组规则配置示例请参见安全组配置示例

操作步骤

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 选择“计算 > 弹性云服务器”。
  4. 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。

    系统跳转至该弹性云服务器详情页面。

  5. 选择“安全组”页签,并单击,查看安全组规则。
  6. 单击安全组ID。

    系统自动跳转至安全组页面。

  7. 在入方向规则页签,单击“添加规则”,添加入方向规则。

    单击“+”可以依次增加多条入方向规则。

    图1 添加入方向规则
    表1 入方向参数说明

    参数

    说明

    取值样例

    协议端口

    网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。

    TCP

    端口:允许远端地址访问弹性云服务器指定端口,取值范围为:1~65535。常用端口请参见弹性云服务器常用端口

    22或22-30

    源地址

    源地址:可以是IP地址、安全组。例如:

    • xxx.xxx.xxx.xxx/32(IPv4地址)
    • xxx.xxx.xxx.0/24(子网)
    • 0.0.0.0/0(任意地址)

    0.0.0.0/0

    描述

    安全组规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  8. 在出方向规则页签,单击“添加规则”,添加出方向规则。

    单击“+”可以依次增加多条出方向规则。

    图2 添加出方向规则
    表2 入方向参数说明

    参数

    说明

    取值样例

    协议端口

    网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。

    TCP

    端口:允许远端地址访问弹性云服务器指定端口,取值范围为:1~65535。常用端口请参见弹性云服务器常用端口

    22或22-30

    源地址

    源地址:可以是IP地址、安全组。例如:

    • xxx.xxx.xxx.xxx/32(IPv4地址)
    • xxx.xxx.xxx.0/24(子网)
    • 0.0.0.0/0(任意地址)

    0.0.0.0/0

    描述

    安全组规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  9. 单击“确定”,完成安全组规则配置。

结果验证

安全组规则配置完成后,我们需要验证对应的规则是否生效。假设您在弹性云服务器上部署了网站,希望用户能通过HTTP(80端口)访问到您的网站,您添加了一条入方向规则,如表3所示。

表3 安全组规则

方向

协议/应用

端口

源地址

入方向

TCP

80

0.0.0.0/0

Linux弹性云服务器

Linux弹性云服务器上验证该安全组规则是否生效的步骤如下所示。

  1. 登录弹性云服务器。
  2. 运行如下命令查看TCP 80端口是否被监听。
    netstat -an | grep 80

    如果返回结果如图3所示,说明TCP 80端口已开通。

    图3 Linux TCP 80端口验证结果
  3. 在浏览器地址栏里输入“http://弹性云服务器的弹性公网IP地址”。

    如果访问成功,说明安全组规则已经生效。

Windows弹性云服务器

Windows弹性云服务器上验证该安全组规则是否生效的步骤如下所示。

  1. 登录弹性云服务器。
  2. 选择“开始 > 附件 > 命令提示符”。
  3. 运行如下命令查看TCP 80端口是否被监听。
    netstat -an | findstr 80

    如果返回结果如图4所示,说明TCP 80端口已开通。

    图4 Windows TCP 80端口验证结果
  4. 在浏览器地址栏里输入“http://弹性云服务器的弹性公网IP地址”。

    如果访问成功,说明安全组规则已经生效。

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

跳转到云社区