
# 安全组概述
#### 安全组
安全组是一个逻辑上的分组，为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后，用户可以在安全组中定义各种访问规则，当云服务器加入该安全组后，即受到这些访问规则的保护。
您也可以根据需要创建自定义的安全组，或使用默认安全组，系统会为每个用户默认创建一个默认安全组，默认安全组的规则是在出方向上的数据报文全部放行，入方向访问受限，安全组内的云服务器无需添加规则即可互相访问。默认安全组您可以直接使用，详情请参见[默认安全组和规则](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0041.html)。
![](https://support.huaweicloud.com/usermanual-hecs/public_sys-resources/note_3.0-zh-cn.png)
安全组需在网络互通的情况下生效。若实例属于不同VPC，但同属于一个安全组，则此安全组不生效，您可以使用对等连接等产品建立VPC连接互通。VPC连接请参见[VPC连接](https://support.huaweicloud.com/productdesc-vpc/overview_0002.html)。
#### 安全组规则
安全组创建后，您可以在安全组中设置出方向、入方向规则，这些规则会对安全组内部的云服务器出入方向网络流量进行访问控制，当云服务器加入该安全组后，即受到这些访问规则的保护。
每个安全组都自带默认安全组规则，详情请参见[默认安全组和规则](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0041.html)。您也可以自定义添加安全组规则，请参见[配置安全组规则](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0043.html)。
#### 安全组的限制
- 默认情况下，一个用户可以创建100个安全组。
- 默认情况下，一个安全组最多只允许拥有50条安全组规则。
- 为了更好的网络性能，一个云服务器或辅助网卡建议您选择不多于5个安全组。
- 安全组添加实例时，一次最多可添加20个实例。
- 一个安全组最多允许关联1000个实例。
 
#### 相关链接
- [默认安全组和规则](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0041.html)
- [安全组配置示例](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0042.html)
- [配置安全组规则](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0043.html)
- [更改安全组](https://support.huaweicloud.com/usermanual-hecs/hecs_03_0044.html)
 
