开发者社区> 问答> 正文

如何创建ECS安全组


安全组是一个逻辑上的分组,是一种虚拟防火墙,是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成,可用于设置单台或多台 ECS 实例的网络访问控制,是重要的网络安全隔离手段。每个实例至少属于一个安全组,在创建时就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。
如果您的 ECS 实例所在地域里已有的安全组或阿里云自动创建的 默认安全组 无法满足您的业务需求,您可以自己创建安全组。

前提条件


如果要在某个地域创建专有网络的安全组,您需要在同一地域先有一个专有网络。创建专有网络的操作请参考《专有网络 VPC 快速入门》的 创建专有网络

操作步骤


  1. 登录 云服务器管理控制台

  2. 在左侧导航中,单击 [backcolor=transparent]安全组。

  3. 选择您需要创建安全组的地域。

  4. 单击 [backcolor=transparent]创建安全组。

  5. 在弹出的 [backcolor=transparent]创建安全组 对话框中,输入下面信息:
    • 安全组的名称,长度为 2-128 个字符,不能以特殊字符及数字开头,可包含数字,”.”,”_“或”-“。
    • 安全组的描述,长度为 2-256 个字符,不能以 http:// 或 https:// 开头。

  • 选择 [backcolor=transparent]网络类型:经典网络或专有网络。

  • 单击 [backcolor=transparent]确定。一个安全组就创建完成了。

  • [backcolor=transparent]注意:

    对于您自己创建的安全组,在没有添加任务安全组规则之前,内网和公网默认规则均为出方向允许所有访问,入方向拒绝所有访问。

    创建好安全组后,您就可以开始 配置安全组规则 了。

    展开
    收起
    boxti 2017-10-18 14:16:39 1860 0
    0 条回答
    写回答
    取消 提交回答
    问答排行榜
    最热
    最新

    相关电子书

    更多
    如何运维千台以上游戏云服务器 立即下载
    网站/服务器取证 实践与挑战 立即下载
    ECS块储存产品全面解析 立即下载