课时7:第7天:加固你的网站——云上应用的安全

简介: 今天我们来讲解第七课,云上应用的安全。1. 安全组有什么用?2. 创建与配置安全组

课时7:第7天:加固你的网站——云上应用的安全

 

摘要:今天我们来讲解第七课,云上应用的安全。

1. 安全组有什么用?

2. 创建与配置安全组


01.安全组有什么用?

 

image.png

安全组是一种虚拟的防火墙,具有检测包过滤的功能,它可以配置一个单台或者多台服务器的网络访问控制,是一个比较重要的网络安全隔离手段。安全组是一个逻辑上的分组,是由同一地域,具有相同安全保护需求并且相互信任的实例组成。每个实例都至少有一个安全组,就是说创建ECS实例的时候必须创建一个安全组。如果没有安全组,那么实例将无法创建成功。不同安全组之间内网是不互通的,可以通过授权来实现安全组之间的互访。

 

02.创建与配置安全组

 

image.png

我们到ECS控制台选择安全组,右上角的蓝框,创建安全组。这样我们就创建了一个自定义安全组,我们来学习一下如何配置。配置安全组有很多,我们需要先设置一个前提条件,大家在ECS服务器遇见挺多是攻击和恶意访问,大家有IP地址,但是不知道怎么拒绝它。通过安全组可以屏蔽特定的IP地址访问我们的服务器,我们来做一个演示。

image.png

选择公网入方向,也就是在外网别人访问你的服务器,选择拒绝,全部范围、时段。点击确定,这个情况下我们就已经把特定的IP地址8.8.8.8给拒绝在我们安全组的访问之外了,相当于无法通过IP地址访问安全组保护之下的服务器。然后我们再来学习如何通过特定的地址访问一个22端口,就是说SSH客户端。我们先选择添加安全组规则,选择入方向。比如说这是22端口,地址是1.2.3.4,优先级设定为1,因为我们要拒绝所有的地址唯独放行授权对象来访问22端口。优先级数量越小,优先级就越高,点击确定。我们允许的IP地址访问这个22端口就要重新创建拒绝所有的IP地址来访问端口,0.0.0.0.0是拒绝所有IP地址访问的优先级设为2,优先级越小,访问越优先,点击确定。

image.png

这就代表22端口仅允许1.2.3.4来访问,除此之外是无法访问安全组的。

相关文章
|
云安全 运维 安全
|
安全 前端开发 数据安全/隐私保护
【教程】移动应用安全加固技术解析
【教程】移动应用安全加固技术解析
|
自然语言处理 芯片 异构计算
Vivado初体验LED工程 1
Vivado初体验LED工程
368 0
|
存储 数据可视化 数据管理
基于阿里云服务的数据平台架构实践
本文主要介绍基于阿里云大数据组件服务,对企业进行大数据平台建设的架构实践。
2081 2
|
存储 监控 安全
网络安全第1章课后题 网络安全概论
网络安全第1章课后题 网络安全概论
1944 1
|
编解码
FFmpeg开发笔记(三十三)分析ZLMediaKit对H.264流的插帧操作
《FFmpeg开发实战》书中3.4.3节讲解如何将H.264流封装成MP4。H.264流通常以SPS→PPS→IDR帧开始,这一说法通过雷霄骅的H264分析器得到验证。分析器能解析H.264文件但不支持MP4。ZLMediaKit服务器在遇到I帧时会自动插入SPS和PPS配置帧,确保流符合标准格式。若缺少这些帧,客户端拉流时会报错。FFmpeg开发实战:从零基础到短视频上线》书中提供了更多FFmpeg开发细节。
543 0
FFmpeg开发笔记(三十三)分析ZLMediaKit对H.264流的插帧操作
|
调度 云计算 芯片
云超算技术跃进,阿里云牵头制定我国首个云超算国家标准
近日,由阿里云联合中国电子技术标准化研究院主导制定的首个云超算国家标准已完成报批,不久后将正式批准发布。标准规定了云超算服务涉及的云计算基础资源、资源管理、运行和调度等方面的技术要求,为云超算服务产品的设计、实现、应用和选型提供指导,为云超算在HPC应用和用户的大范围采用奠定了基础。
180083 22
|
10月前
|
人工智能 自然语言处理 供应链
科技云报到:RPA怎么了?2025年或将强的可怕!
科技云报到:RPA怎么了?2025年或将强的可怕!
353 1
|
10月前
|
算法 API 开发者
1688拍立淘接口搜索相似商品的实现方法
1688推出的拍立淘图片搜索功能,允许用户通过上传图片快速找到相似商品,极大提升购物体验。该API接口支持开发者集成图像搜索功能,提供商品管理、竞品分析等服务。接口采用HTTP POST请求,上传图片并返回相似商品列表,包括名称、价格、销量等信息。Python示例代码展示了如何使用该接口进行图片搜索。供稿者:Taobaoapi2014。
|
Java 数据库连接 Spring
如何在IDEA中自定义模板、快速生成完整的代码?
这篇文章介绍了如何在IntelliJ IDEA中使用easycode插件自定义代码生成模板,以快速生成Spring Boot、MyBatis等项目中常见的Controller、Service、Dao、Mapper等组件的代码。
如何在IDEA中自定义模板、快速生成完整的代码?