华为云弹性云服务器成长秘籍:大话安全组

通联网络是国内著名的虚拟主机和域名注册提供商。独创的第6代虚拟主机管理系统,拥有在线数据恢复、Isapi自定义,木马查杀等30余项功能.千M硬件防火墙,为您保驾护航!双线虚拟主机确保南北畅通无阻!

华为云弹性云服务器成长秘籍:大话安全组

2022年6月18日 云虚机 0

安全组作为华为云网络的标配,就是为了保护网络安全的,确切的说是为了保护ECS、以及裸金属服务器和扩展网卡,它可以控制进出ECS的网络流量。

当在购买弹性云服务器(ECS)时,需要选择安全组,不知道怎么选的时候,直接选个默认,棒棒哒~

当在云上基于云服务器搭建了一个应用,搭建完成后,发现无法访问,懵了,Why?

当开始在网上找答案,或者咨询华为云客服时,最终发现是应用使用的是特殊端口,关键词忽然变成了“安全组”。

安全组作为华为云网络的标配,就是为了保护网络安全的,确切的说是为了保护ECS、以及裸金属服务器和扩展网卡,它可以控制进出ECS的网络流量。

网络流量分为出方向和入方向,出方向是指你想访问别人,入方向就是别人想访问你。如果把ECS比作一个家,那安全组就是家里的大门,仅为想见的人开放。

登录华为云管理控制台,选择“网络 虚拟私有云 安全组”,单击“创建安全组”,就可以创建一个全新的安全组。

当然我们还自带了一个默认的安全组“Sys-default”,您也可以直接使用。

当默认规则不能满足您的需要,您可以在安全组详情页的入方向规则和出方向规则页签下面,单击“添加规则”。

除了在购买ECS的时候,可以直接加入安全组,其他时候我怎么将ECS加入到安全组,受到安全组的保护呢?

单击“移出”,可以将ECS从安全组中移出。ECS移出后,可以加入到其他的安全组,即完成了ECS所属安全组的更换。支持批量操作。

安全组支持的实例,除了ECS,还有裸金属服务器和扩展网卡,您可以根据需要设置。

当您添加了规则,也关联了ECS,接下来就是看设置的规则是否生效,如何验证呢?

假设您在ECS上部署了网站,希望用户能通过HTTP(80端口)访问到您的网站,您添加了一条入方向规则,如下表所示。

当您想更换ECS所属的安全组时,除了在安全组详情页面的“关联实例”可以修改外,还可以在ECS的详情页面,单击“更换安全组”,完成安全组的变更。变更后,ECS将受新的安全组的保护。如果是单个的更改,小编更愿意在这里改。当然要批量修改的话,请移步安全组详情页面进行,更方便。

最后,华为云12.12会员节正在进行中,2核4G云服务器仅486元,低至1.5折哦;续费立减1500元;消费满额还送华为P40 Pro!

公司地址:北京市朝阳区酒仙桥路4号751 D·Park正东集团院内 C8座105室 极客公园

发表评论

您的电子邮箱地址不会被公开。