華為云計(jì)算 云知識(shí) 不同安全組內(nèi)的彈性云服務(wù)器內(nèi)網(wǎng)互通
不同安全組內(nèi)的彈性云服務(wù)器內(nèi)網(wǎng)互通

不同安全組內(nèi)的彈性 云服務(wù)器 內(nèi)網(wǎng)互通

  • 場(chǎng)景舉例:

    在同一個(gè)VPC內(nèi),用戶需要將某個(gè)安全組內(nèi)一臺(tái)彈性云服務(wù)器上的資源拷貝到另一個(gè)安全組內(nèi)的彈性云服務(wù)器上時(shí), 用戶可以將兩臺(tái)彈性云服務(wù)器設(shè)置為內(nèi)網(wǎng)互通后再拷貝資源。

  • 安全組配置方法:

    同一個(gè)VPC內(nèi),在同一個(gè)安全組內(nèi)的彈性云服務(wù)器默認(rèn)互通。但是,在不同安全組內(nèi)的彈性云服務(wù)器默認(rèn)無法通信,此時(shí)需要添加安全組規(guī)則,使得不同安全組內(nèi)的彈性云服務(wù)器內(nèi)網(wǎng)互通。

    在兩臺(tái)彈性云服務(wù)器所在安全組中分別添加一條入方向安全組規(guī)則,放通來自另一個(gè)安全組內(nèi)的實(shí)例的訪問,實(shí)現(xiàn)內(nèi)網(wǎng)互通,安全組規(guī)則如下所示。

    方向

    協(xié)議/應(yīng)用

    端口

    源地址

    入方向

    設(shè)置內(nèi)網(wǎng)互通時(shí)使用的協(xié)議類型

    設(shè)置端口范圍

    另一個(gè)安全組的ID

僅允許特定 IP 地址遠(yuǎn)程連接彈性云服務(wù)器

  • 場(chǎng)景舉例:

    為了防止彈性云服務(wù)器被網(wǎng)絡(luò)攻擊,用戶可以修改遠(yuǎn)程登錄端口號(hào),并設(shè)置安全組規(guī)則只允許特定的IP地址遠(yuǎn)程登錄到彈性云服務(wù)器。

  • 安全組配置方法:

    以僅允許特定IP地址(例如,192.168.20.2)通過SSH協(xié)議訪問Linux操作系統(tǒng)的彈性云服務(wù)器的22端口為例,安全組規(guī)則如下所示。

    方向

    協(xié)議/應(yīng)用

    端口

    源地址

    入方向

    SSH(22)

    22

    IPv4 CIDR或者另一個(gè)安全組的ID。

    例如:192.168.20.2/32