# 跨区域及跨账号迁移安全组
安全组为云上实例（云服务器、云容器、云数据库等）提供访问策略控制能力，用于管理实例的入方向和出方向流量。随着业务的拓展，例如需要跨区域部署资源，或者因组织架构调整导致的账号变更时，您可能需要将安全组从一个区域迁移到另一个区域，或者从一个账号迁移到另一个账号。为了高效完成迁移任务，推荐您使用安全组的导入导出或安全组克隆功能，[表1]提供两种迁移方法的详细介绍。
 表1跨区域及跨账号迁移安全组资源说明 
| 方法          | 适用场景                                                                                                                                                                                                          | 操作流程                                                                                                                                                                                                                                                                                                                                                                                                                             | 约束与限制                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 操作指导                                                                                                                                                                                                                                                                                                                                               |
|:---|:---|:---|:---|:---|
| 导入/导出安全组规则 | - 账号：同账号或者跨账号均可  - 区域：同区域或者跨区域均可   | 1. 将原安全组的规则导出至Excel格式文件中  2. 创建新安全组  3. 在新安全组中，导入Excel格式文件  4. 手动添加不支持导入的部分安全组规则   | - 当您在同一个账号内，同一个区域导入安全组规则时，可以导入全部规则，如果存在重复规则，系统会自动忽略。  - 当您在同一个账号内，跨区域导入安全组规则时，即将区域A的安全组规则导入到区域B时，不支持导入源/目的地址是其他安全组和IP地址组的安全组规则。  - 当您跨账号导入安全组规则时，即将账号A的安全组规则导入到账号B时，不支持导入源/目的地址是其他安全组和IP地址组的安全组规则。   | [创建安全组](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748715.html) [导入/导出安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0007.html) [添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html) |
| 克隆安全组       | - 账号：只适用同账号  - 区域：同区域或者跨区域均可     | 1. 选择原安全组，直接在目标区域克隆新安全组  2. 手动添加不支持克隆的部分安全组规则                                                                                                                                                                                                            | - 同一个区域内克隆安全组时，可以克隆安全组内的全部规则。  - 跨区域克隆安全组时，仅支持克隆源/目的地址是IP地址或者本安全组的规则，不支持克隆源/目的地址是其他安全组和IP地址组的规则。                                                                                             | [克隆安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0009.html) [添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)                                                                                                                                |
   
