檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
添加安全組規(guī)則 在安全組內添加安全組規(guī)則 進入安全組列表頁面。 在安全組列表中,單擊目標安全組所在行的操作列下的“配置規(guī)則”。 進入安全組規(guī)則配置頁面。 在“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。 彈出“添加入方向規(guī)則”對話框。 根據(jù)界面提示,設置入方向規(guī)則參數(shù)。 單擊,可以依次增加多條入方向規(guī)則。
不必要的網絡安全問題。 安全組的規(guī)則數(shù)量有限制,請您盡量保持安全組內規(guī)則的簡潔,詳細約束請參見安全組的使用限制。 在安全組規(guī)則中放開某個端口后,您還需要確保實例內對應的端口也已經放通,安全組規(guī)則才會對實例生效,具體請參見檢查ECS實例內端口是否放通。 安全組入方向規(guī)則的源地址設置為0
安全組規(guī)則icmp協(xié)議名稱對應關系表 icmp type port_range_min port_range_max Any NULL NULL Echo 8 0 Echo reply 0 0 Fragment need DF set 3 4 Host redirect 5 1 Host
安全組規(guī)則 創(chuàng)建安全組規(guī)則 查詢安全組規(guī)則 查詢安全組規(guī)則列表 刪除安全組規(guī)則 批量創(chuàng)建安全組規(guī)則 父主題: API V3
如何配置目的端服務器安全組規(guī)則? 登錄管理控制臺。 單擊控制臺左上角的 ,選擇區(qū)域和項目。 選擇“計算 > 彈性云服務器”。 在彈性云服務器列表,單擊待變更安全組規(guī)則的彈性云服務器名稱。 系統(tǒng)跳轉至該彈性云服務器詳情頁面。 選擇“安全組”頁簽,并單擊,查看安全組規(guī)則。
問的規(guī)則,則清理安全組B內所有實例的入方向連接跟蹤 在安全組A內添加規(guī)則 當在入方向或者出方向中添加拒絕訪問的規(guī)則,則清理安全組A內所有實例的入方向連接跟蹤 在安全組A內刪除規(guī)則 當在入方向中刪除允許訪問的規(guī)則,則清理安全組A內所有實例的入方向連接跟蹤 在安全組A內修改規(guī)則 當在
參數(shù)解釋:安全組規(guī)則的資源ID。您可以先通過查詢安全組規(guī)則列表API獲取目標安全組規(guī)則ID,再使用當前API刪除安全組規(guī)則。 取值范圍:無 請求參數(shù) 無 響應參數(shù) 狀態(tài)碼:204 DELETE操作正常返回,更多狀態(tài)碼請參見狀態(tài)碼。 無 請求示例 刪除單個安全組規(guī)則,規(guī)則ID是f6
創(chuàng)建安全組規(guī)則 功能介紹 安全組中包括入方向規(guī)則和出方向規(guī)則,通過創(chuàng)建安全組規(guī)則來控制安全組內實例入方向和出方向的網絡流量。 調用方法 請參見如何調用API。 URI POST /v3/{project_id}/vpc/security-group-rules 表1 路徑參數(shù) 參數(shù)
約束:不能大于port_range_max的值,為空表示所有端口,如果協(xié)議是icmp類型,取值范圍參照安全組規(guī)則icmp協(xié)議名稱對應關系表。 port_range_max 否 Integer 功能說明:結束端口值 取值范圍:1~65535 約束:協(xié)議不為icmp時,取值不能小于port_range_min的值
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg
如何正確配置集群安全組規(guī)則? Autopilot集群在創(chuàng)建時將會自動創(chuàng)建兩個安全組,其中Master節(jié)點的安全組名稱是:{集群名}-cce-control-{隨機ID};ENI的安全組的名稱是:{集群名}-cce-eni-{隨機ID}。
比如,對于已建立的ICMP協(xié)議長連接,當流量中斷后,需要超過老化時間30s后,將會新建立連接并匹配新的規(guī)則,詳細說明如下: 不同協(xié)議的連接跟蹤老化時間不同,比如已建立連接狀態(tài)的TCP協(xié)議連接老化時間是600s,ICMP協(xié)議老化時間是30s。
安全組規(guī)則協(xié)議類型未選擇正確。 網絡協(xié)議即匹配流量的協(xié)議類型,支持TCP、UDP、ICMP和GRE協(xié)議,請正確選擇安全組規(guī)則協(xié)議類型。 添加的端口是高危端口,對于運營商判斷的高危端口,這些端口默認被屏蔽,在受限區(qū)域無法訪問,此時建議您將端口修改為其他非高危端口。
說明 id String 安全組規(guī)則id。 使用說明:查詢安全組規(guī)則非必選。 description String 安全組規(guī)則描述。 security_group_id String 所屬安全組id。 remote_group_id String 所屬安全組的對端id。 direction
安全組規(guī)則 安全組創(chuàng)建后,您可以在安全組中設置出方向、入方向規(guī)則,這些規(guī)則會對安全組內部的云服務器出入方向網絡流量進行訪問控制,當云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認安全組規(guī)則,詳情請參見默認
在裸金屬服務器列表,單擊待變更安全組規(guī)則的裸金屬服務器名稱。 系統(tǒng)跳轉至該裸金屬服務器詳情頁面。 選擇“安全組”頁簽,并單擊,查看安全組規(guī)則。 單擊安全組ID。 系統(tǒng)自動跳轉至安全組頁面。 單擊操作列的“配置規(guī)則”,在安全組詳情頁根據(jù)安全組規(guī)則生效的方向添加規(guī)則,相關參數(shù)說明如表1所示。 安全組規(guī)則生效
進行通信,就需要配置安全組入方向的訪問規(guī)則。 進入彈性云服務器列表頁面。 在彈性云服務器列表,單擊待變更安全組規(guī)則的彈性云服務器名稱。 系統(tǒng)跳轉至該彈性云服務器詳情頁面。 選擇“安全組”頁簽,單擊安全組名稱,查看安全組規(guī)則。 在入方向規(guī)則頁簽,單擊“添加規(guī)則”,根據(jù)所在后端服務器
據(jù)勒索等嚴重后果。建議您將安全組規(guī)則設置為僅允許已知的IP地址訪問。 安全組的出方向規(guī)則一般默認全部放通,即允許安全組內的實例訪問外部。 如果出方向規(guī)則被刪除,將會導致安全組內實例無法正常訪問外部,您可以參考表1重新添加規(guī)則。 表1 安全組默認出方向規(guī)則 方向 優(yōu)先級 策略 類型
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg
不建議修改 如果修改會影響集群的正常運行。 安全組出方向規(guī)則加固建議 對于出方向規(guī)則,CCE創(chuàng)建的安全組默認全部放通,通常情況下不建議修改。如需加固出方向規(guī)則,請注意如下端口需要放通。 表8 Node節(jié)點安全組出方向規(guī)則最小范圍 端口 放通地址段 說明 TCP:53 子網的DNS服務器 用于域名解析。
安全組中添加或移出實例。 當安全組作為“源地址”或者“目的地址”,被添加在其他安全組的規(guī)則中時,此安全組無法刪除。 需要刪除該條規(guī)則或者修改規(guī)則,然后重新嘗試刪除安全組。 比如,安全組sg-B中有一條安全組規(guī)則的“源地址”設置為安全組sg-A,則需要刪除或者更改sg-B中的該條規(guī)則,才可以刪除sg-A。
單擊“創(chuàng)建安全組”,創(chuàng)建一個新的安全組,詳細指導請參見創(chuàng)建安全組。 單擊“操作”列中的“配置規(guī)則”,為安全組添加安全組規(guī)則,詳細指導請參見添加安全組規(guī)則。 選擇“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。同理,可以添加出方向規(guī)則。 根據(jù)云堡壘機使用組網場景配置安全規(guī)則,參考表1配置。 完成安
創(chuàng)建安全組 功能介紹 安全組是一個邏輯上的分組,為具有相同安全保護需求并相互信任的云服務器、云容器、云數(shù)據(jù)庫等實例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當實例加入該安全組后,即受到這些訪問規(guī)則的保護。 接口約束 新建的安全組,默認只允許安全組內的實例互相訪問。
參數(shù)解釋:安全組規(guī)則的遠端安全組ID,如果規(guī)則的action是allow,表示允許該安全組內的流量;如果規(guī)則的action是deny,表示拒絕該安全組內的流量。 取值范圍:租戶下存在的安全組ID。 remote_ip_prefix String 參數(shù)解釋:安全組規(guī)則的遠端IP地址。 當direction是eg