檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
添加安全組規(guī)則:根據(jù)業(yè)務(wù)使用需求需要開放某個TCP端口,請參考添加安全組規(guī)則添加入方向規(guī)則,打開指定的TCP端口。 修改安全組規(guī)則:安全組規(guī)則設(shè)置不當會造成嚴重的安全隱患。您可以參考修改安全組規(guī)則,來修改安全組中不合理的規(guī)則,保證云服務(wù)器等實例的網(wǎng)絡(luò)安全。 刪除安全組規(guī)則:當安
修改實例安全組 DDM服務(wù)支持修改數(shù)據(jù)庫實例的安全組。 更多配置安全組操作,請參考如何選擇和配置安全組。 使用須知 修改安全組后可能導致當前DDM實例與關(guān)聯(lián)的數(shù)據(jù)節(jié)點網(wǎng)絡(luò)不通,請謹慎選擇。 操作步驟 登錄分布式數(shù)據(jù)庫中間件控制臺。 在“實例管理”頁面,選擇指定的實例,單擊實例名稱。
選擇“安全組”頁簽,展開安全組規(guī)則。 檢查入方向規(guī)則和出方向規(guī)則是否已經(jīng)配置放行彈性云服務(wù)器使用端口的規(guī)則。 如果已配置放行彈性云服務(wù)器使用端口規(guī)則,請檢查路由表是否配置指向私網(wǎng)NAT網(wǎng)關(guān)的路由。 如果未配置放行彈性云服務(wù)器使用端口的規(guī)則,請單擊“配置規(guī)則”,進入安全組詳情頁,按步驟7進行配置。
如何解決單擊應(yīng)用組件外部訪問地址返回504的問題? 問題描述 單擊應(yīng)用組件外部訪問地址,返回“504 Gateway Time-out”。 解決方法 請參考配置安全組規(guī)則,在當前應(yīng)用組件所在ECS主機上添加入方向規(guī)則,放通應(yīng)用組件的監(jiān)聽端口。其中: “協(xié)議端口”:選擇“TCP”協(xié)議,輸入應(yīng)用組件的監(jiān)聽端口。
安全組規(guī)劃 SAP HANA安全組規(guī)劃 SAP HANA安全組規(guī)則如表1所示。 網(wǎng)段信息與IP地址信息均為示例,請根據(jù)實際規(guī)劃。下面的安全組規(guī)則僅是推薦的最佳實踐,租戶根據(jù)自己的特殊要求,可設(shè)置自己的安全組規(guī)則。 下表中,##表示SAP HANA的實例編號,例如“00”。此處需要與安裝SAP
修復項指導 請根據(jù)指導修改安全組規(guī)則,避免暴露不必要的端口。 檢測邏輯 安全組入方向規(guī)則和出方向規(guī)則均不放通所有白名單端口以外端口的流量,視為“合規(guī)”。 安全組入方向規(guī)則或出方向規(guī)則放通任意白名單端口以外端口的流量,視為“不合規(guī)”。 安全組內(nèi)一般包含多個安全組規(guī)則,流量匹配時生效機制復
添加安全組規(guī)則:根據(jù)業(yè)務(wù)使用需求需要開放某個TCP端口,請參考添加安全組規(guī)則添加入方向規(guī)則,打開指定的TCP端口。 修改安全組規(guī)則:安全組規(guī)則設(shè)置不當會造成嚴重的安全隱患。您可以參考修改安全組規(guī)則,來修改安全組中不合理的規(guī)則,保證云服務(wù)器等實例的網(wǎng)絡(luò)安全。 刪除安全組規(guī)則:當安
實例常用端口 實例常用端口如表1所示。您可以通過配置安全組規(guī)則放通實例對應(yīng)的端口,詳情請參見配置安全組規(guī)則。 表1 實例常用端口 協(xié)議 端口 說明 FTP 21 FTP服務(wù)上傳和下載文件。 SSH 22 遠程連接Linux實例。 Telnet 23 使用Telnet協(xié)議遠程登錄實例。
添加安全組規(guī)則:根據(jù)業(yè)務(wù)使用需求需要開放某個TCP端口,請參考添加安全組規(guī)則添加入方向規(guī)則,打開指定的TCP端口。 修改安全組規(guī)則:安全組規(guī)則設(shè)置不當會造成嚴重的安全隱患。您可以參考修改安全組規(guī)則,來修改安全組中不合理的規(guī)則,保證云服務(wù)器等實例的網(wǎng)絡(luò)安全。 刪除安全組規(guī)則:當安
請確認虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請參見創(chuàng)建虛擬私有云和子網(wǎng)。 請確認虛擬私有云VPC的安全組規(guī)則已經(jīng)配置,ECS通信正常。如何配置安全組規(guī)則,請參見安全組規(guī)則。 如果通過企業(yè)路由器ER關(guān)聯(lián)VPN網(wǎng)關(guān),請確認企業(yè)路由器ER已經(jīng)創(chuàng)建完成。如何創(chuàng)建企業(yè)路由器ER,請參見企業(yè)路由器ER相關(guān)資料。
步驟一:創(chuàng)建VPN網(wǎng)關(guān) 前提條件 請確認虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請參見創(chuàng)建虛擬私有云和子網(wǎng)。 請確認虛擬私有云VPC的安全組規(guī)則已經(jīng)配置,ECS通信正常。如何配置安全組規(guī)則,請參見安全組規(guī)則。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。
到網(wǎng)絡(luò)ACL保護。 除了VPC提供的安全策略,通常情況下您還可以配置實例的防火墻,進一步提升實例的安全。不同安全策略配合使用的工作原理圖如下。 基于以上情況,如果您的安全組規(guī)則配置完未生效,除了安全組本身參數(shù)的配置可能有誤,還有可能是不同的安全策略之間存在沖突,具體請您參考本視頻處理。
該API屬于VPC服務(wù),描述: 強制刪除地址組,刪除的地址組與安全組規(guī)則關(guān)聯(lián)時,會刪除地址組與關(guān)聯(lián)的安全組規(guī)則。接口URL: "/v3/{project_id}/vpc/address-groups/{address_group_id}/force"
此要與HBase建立增強型跨源連接,且用戶可以根據(jù)實際所需設(shè)置相應(yīng)安全組規(guī)則。 如何建立增強型跨源連接,請參考《數(shù)據(jù)湖探索用戶指南》中增強型跨源連接章節(jié)。 如何設(shè)置安全組規(guī)則,請參見《虛擬私有云用戶指南》中“安全組”章節(jié)。 如果使用MRS Doris,請在增強型跨源的主機信息中添加MRS集群所有節(jié)點的主機ip信息。
此要與HBase建立增強型跨源連接,且用戶可以根據(jù)實際所需設(shè)置相應(yīng)安全組規(guī)則。 如何建立增強型跨源連接,請參考《數(shù)據(jù)湖探索用戶指南》中增強型跨源連接章節(jié)。 如何設(shè)置安全組規(guī)則,請參見《虛擬私有云用戶指南》中“安全組”章節(jié)。 若使用MRS HBase,請在增強型跨源的主機信息中添加MRS集群所有節(jié)點的主機IP信息。
此要與HBase建立增強型跨源連接,且用戶可以根據(jù)實際所需設(shè)置相應(yīng)安全組規(guī)則。 如何建立增強型跨源連接,請參考《數(shù)據(jù)湖探索用戶指南》中增強型跨源連接章節(jié)。 如何設(shè)置安全組規(guī)則,請參見《虛擬私有云用戶指南》中“安全組”章節(jié)。 如果使用MRS HBase,請在增強型跨源的主機信息中添加MRS集群所有節(jié)點的主機ip信息。
安全組規(guī)劃 SAP安全組規(guī)劃 安全組規(guī)劃要根據(jù)SAP的主機間通信要求制定,主要需要考慮管理平面,內(nèi)部通信平面要求,并與網(wǎng)絡(luò)部門合作完成安全組設(shè)置,具體的SAP對安全組規(guī)則的要求請參考TCP/IP ports used by SAP Applications。 安全組規(guī)劃要根據(jù)SA
安全組規(guī)劃 SAP安全組規(guī)劃 安全組規(guī)劃要根據(jù)SAP的主機間通信要求制定,主要需要考慮管理平面,內(nèi)部通信平面要求,并與網(wǎng)絡(luò)部門合作完成安全組設(shè)置,具體的SAP對安全組規(guī)則的要求請參考TCP/IP ports used by SAP Applications。 安全組規(guī)劃要根據(jù)SA
更改安全組 背景說明 安全組是一個邏輯上的分組,為同一個虛擬私有云VPC內(nèi)具有相同安全保護需求并相互信任的彈性云服務(wù)器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當彈性云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護。安全組的默認規(guī)則是在出方向上的數(shù)據(jù)報文全部