溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

如何配置云服務(wù)器安全組

發(fā)布時間:2020-10-21 16:14:38 來源:億速云 閱讀:147 作者:Leah 欄目:建站服務(wù)器

本篇文章為大家展示了如何配置云服務(wù)器安全組,內(nèi)容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細(xì)介紹希望你能有所收獲。

安全組規(guī)則可控制允許到達與安全組相關(guān)聯(lián)的物理服務(wù)器的入站流量,以及允許離開物理服務(wù)器的出站流量(從上到下依次篩選規(guī)則)。默認(rèn)情況下,新建安全組將 All Drop (拒絕)所有流量,物理服務(wù)器綁定一個無規(guī)則的安全組拒絕所有流量。

騰訊云物理服務(wù)器的安全組功能是通過主機安全組件(云鏡)設(shè)置 iptables 規(guī)則實現(xiàn),實現(xiàn)方式是創(chuàng)建 iptables 自定義鏈。一個安全組對應(yīng)一條自定義鏈,安全組規(guī)則寫入到相應(yīng)的自定義鏈中,從而實現(xiàn)網(wǎng)絡(luò)訪問控制功能。

1.來源。來源指的是流量的來源,這里可以填寫IP地址,也可以填寫CIDR。表示來自此來源的流量。

2.協(xié)議端口。需要填寫的是協(xié)議,端口協(xié)議主要有4種,TCP、UDP、ICMP、ALL,端口可以填寫一個,也可以填寫幾個不連續(xù)的端口(用逗號隔開),也可以填寫連續(xù)的端口(使用“-”)。

3.策略。有兩個選擇,允許和拒絕,對于符合上面兩個條件的流量是允許通過還是不允許通過。在設(shè)置好的安全組策略的最后,系統(tǒng)會自動增加一條 “ALL ALL 拒絕”,也就是說,沒有添加允許的都會被拒絕。

優(yōu)先級問題:對于經(jīng)過安全組的流量會從上到下依次匹配,如果匹配成功,則執(zhí)行對于的策略,匹配不成功,則再匹配下一條。也就是說上面的優(yōu)先級會高于下面的優(yōu)先級。

上述內(nèi)容就是如何配置云服務(wù)器安全組,你們學(xué)到知識或技能了嗎?如果還想學(xué)到更多技能或者豐富自己的知識儲備,歡迎關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI