阿里云(三)安全组

简介: 阿里云安全组的笔记记录创建安全组Doc:https://help.aliyun.com/document_detail/25468.html?spm=5176.doc25471.6.687.Fkqohc1、安全组是一个逻辑上的分组,是一种虚拟防火墙,是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成,可用于设置单台或多台 ECS 实例的网络访问控制,是重要的网络安全隔离手段。

阿里云安全组的笔记记录

创建安全组

Doc:https://help.aliyun.com/document_detail/25468.html?spm=5176.doc25471.6.687.Fkqohc

1、安全组是一个逻辑上的分组,是一种虚拟防火墙,是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成,可用于设置单台或多台 ECS 实例的网络访问控制,是重要的网络安全隔离手段。

2、每个实例至少属于一个安全组,在创建时就需要指定。

3、同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通

4、可以授权两个安全组之间互访。

添加安全组规则

Doc:https://help.aliyun.com/document_detail/25471.html?spm=5176.doc25468.6.688.SuOHM9

网卡类型:

  • 如果是专有网络的安全组,不需要选择:
    • 如果您的实例能访问公网,可以设置公网和私网的访问规则。
    • 如果您的实例不能访问公网,只能设置私网的访问规则。
  • 如果是经典网络的安全组,可以选择 公网 或 内网。

我的是专有网络,可以看出是没办法选择的

规则方向:

  • 出方向:是指 ECS 实例访问内网或私网中其他 ECS 实例或者公网上的资源。
  • 入方向:是指内网或私网中的其他 ECS 实例或公网上的资源访问 ECS 实例。

授权策略:选择 允许 或 拒绝。

这里的 拒绝 策略是直接丢弃数据包,不给任何回应信息。如果 2 个安全组规则其他都相同只有授权策略不同,则 拒绝 授权生效,接受 授权不生效。

 

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
6月前
|
SQL 运维 分布式计算
DataWorks操作报错合集之购买了独享的调度资源组,在运维界面批量修改调度资源组报错了,而且也没有资源组显示,是什么导致的
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
38 0
|
7月前
|
弹性计算 运维 安全
安全组介绍
安全组介绍
86 3
|
7月前
|
弹性计算 安全 网络安全
新建ECS时,如何加入多个安全组?
新建ECS时,如何加入多个安全组?
184 0
|
Linux 数据安全/隐私保护
哇~~真的是你呀!今天是组管理。
Linux中的年龄信息和组管理
98 0
|
安全 网络安全 开发者
配置安全组 | 学习笔记
快速学习配置安全组
配置安全组 | 学习笔记
|
关系型数据库 MySQL 应用服务中间件
用户和组管理 | 学习笔记
快速学习用户和组管理 。
用户和组管理 | 学习笔记
|
弹性计算 负载均衡 安全
【ECS】ECS安全组实践——区分安全组
在安全组的使用过程中,通常会将所有的云服务器放置在同一个安全组中,从而可以减少初期配置的工作量。但从长远来看,业务系统网络的交互将变得复杂和不可控。在执行安全组变更时,您将无法明确添加和删除规则的影响范围。
375 0
【ECS】ECS安全组实践——区分安全组
|
SQL 弹性计算 网络协议
怎么设置阿里云服务器安全组?阿里云安全组规则详细解说
阿里云服务器安全组设置规则分享,阿里云服务器安全组如何放行端口设置教程
如何开启阿里云安全组规则?配置阿里云安全组规则教程
1、注册阿里云账号:点击注册地址 2、设置安全组需要有一台自己的服务器 3、点击实例->管理->网络和安全组->安全组配置或者加入安全组4、点击配置规则进入配置页面设置安全组5、在这里可以选择添加安全组或者修改克隆安全组6、这里我们以mysql数据库端口为例需添加3306端口7、选择自己的端口或者选择自定义tcp,这里我们直接选择3306端口8、授权对象一般是0.0.0.0/0可以允许所有人进行远程连接,如果有特殊需求可以指定ip地址9、点击保存完之后千万不要以为结束了 我们需要重启阿里云服务器安全组配置才生效。
8447 0
|
弹性计算
ECS控制台支持资源组
为了提升企业管理云资源的效率,阿里云提出了资源组的概念,将云资源加入到资源组中,不仅易于管理和维护云资源,也企业管理层面提供了不同的管理视角,关于资源组的更多信息请到企业控制台了解详情 [企业控制台](https://enterprise.console.aliyun.com/)
2219 0