不同安全組內(nèi)的彈性 云服務(wù)器 內(nèi)網(wǎng)互通
場(chǎng)景舉例:
在同一個(gè)VPC內(nèi),用戶需要將某個(gè)安全組內(nèi)一臺(tái)彈性云服務(wù)器上的資源拷貝到另一個(gè)安全組內(nèi)的彈性云服務(wù)器上時(shí), 用戶可以將兩臺(tái)彈性云服務(wù)器設(shè)置為內(nèi)網(wǎng)互通后再拷貝資源。
安全組配置方法:
同一個(gè)VPC內(nèi),在同一個(gè)安全組內(nèi)的彈性云服務(wù)器默認(rèn)互通。但是,在不同安全組內(nèi)的彈性云服務(wù)器默認(rèn)無法通信,此時(shí)需要添加安全組規(guī)則,使得不同安全組內(nèi)的彈性云服務(wù)器內(nèi)網(wǎng)互通。
在兩臺(tái)彈性云服務(wù)器所在安全組中分別添加一條入方向安全組規(guī)則,放通來自另一個(gè)安全組內(nèi)的實(shí)例的訪問,實(shí)現(xiàn)內(nèi)網(wǎng)互通,安全組規(guī)則如下所示。
方向
協(xié)議/應(yīng)用
端口
源地址
入方向
設(shè)置內(nèi)網(wǎng)互通時(shí)使用的協(xié)議類型
設(shè)置端口范圍
另一個(gè)安全組的ID
僅允許特定 IP 地址遠(yuǎn)程連接彈性云服務(wù)器
場(chǎng)景舉例:
為了防止彈性云服務(wù)器被網(wǎng)絡(luò)攻擊,用戶可以修改遠(yuǎn)程登錄端口號(hào),并設(shè)置安全組規(guī)則只允許特定的IP地址遠(yuǎn)程登錄到彈性云服務(wù)器。
安全組配置方法:
以僅允許特定IP地址(例如,192.168.20.2)通過SSH協(xié)議訪問Linux操作系統(tǒng)的彈性云服務(wù)器的22端口為例,安全組規(guī)則如下所示。
方向
協(xié)議/應(yīng)用
端口
源地址
入方向
SSH(22)
22
IPv4 CIDR或者另一個(gè)安全組的ID。
例如:192.168.20.2/32