更新时间:2025-06-06 GMT+08:00
分享

跨区域及跨账号迁移安全组

安全组为云上实例(云服务器、云容器、云数据库等)提供访问策略控制能力,用于管理实例的入方向和出方向流量。随着业务的拓展,例如需要跨区域部署资源,或者因组织架构调整导致的账号变更时,您可能需要将安全组从一个区域迁移到另一个区域,或者从一个账号迁移到另一个账号。为了高效完成迁移任务,推荐您使用安全组的导入导出或安全组克隆功能,表1提供两种迁移方法的详细介绍。
表1 跨区域及跨账号迁移安全组资源说明

方法

适用场景

说明

约束与限制

操作指导

导入/导出安全组规则

  • 账号:同账号或者跨账号均可
  • 区域:同区域或者跨区域均可
  1. 将原安全组的规则导出至Excel格式文件中
  2. 创建新安全组
  3. 在新安全组中,导入Excel格式文件
  4. 手动添加不支持导入的部分安全组规则
  • 当您在同一个账号内,同一个区域导入安全组规则时,可以导入全部规则,如果存在重复规则,系统会自动忽略。
  • 当您在同一个账号内,跨区域导入安全组规则时,即将区域A的安全组规则导入到区域B时,不支持导入源/目的地址是其他安全组和IP地址组的安全组规则。
  • 当您跨账号导入安全组规则时,即将账号A的安全组规则导入到账号B时,不支持导入源/目的地址是其他安全组和IP地址组的安全组规则。

创建安全组

导入/导出安全组规则

添加安全组规则

克隆安全组

  • 账号:只适用同账号
  • 区域:同区域或者跨区域均可
  1. 选择原安全组,直接在目标区域克隆新安全组
  2. 手动添加不支持克隆的部分安全组规则
  • 同一个区域内克隆安全组时,可以克隆安全组内的全部规则。
  • 跨区域克隆安全组时,仅支持克隆源/目的地址是IP地址或者本安全组的规则,不支持克隆源/目的地址是其他安全组和IP地址组的规则。

克隆安全组

添加安全组规则

相关文档