安全组是一个逻辑上的分组,是一种虚拟防火墙,是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成,可用于设置单台或多台 ECS 实例的网络访问控制,是重要的网络安全隔离手段。每个实例至少属于一个安全组,在创建时就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。
如果您的 ECS 实例所在地域里已有的安全组或阿里云自动创建的
默认安全组 无法满足您的业务需求,您可以自己创建安全组。
前提条件
如果要在某个地域创建专有网络的安全组,您需要在同一地域先有一个专有网络。创建专有网络的操作请参考《专有网络 VPC 快速入门》的
创建专有网络。
操作步骤
登录 云服务器管理控制台。
在左侧导航中,单击 [backcolor=transparent]安全组。
选择您需要创建安全组的地域。
单击 [backcolor=transparent]创建安全组。
在弹出的 [backcolor=transparent]创建安全组 对话框中,输入下面信息:
- 安全组的名称,长度为 2-128 个字符,不能以特殊字符及数字开头,可包含数字,”.”,”_“或”-“。
- 安全组的描述,长度为 2-256 个字符,不能以 http:// 或 https:// 开头。
选择 [backcolor=transparent]网络类型:经典网络或专有网络。
单击 [backcolor=transparent]确定。一个安全组就创建完成了。
[backcolor=transparent]注意:
对于您自己创建的安全组,在没有添加任务安全组规则之前,内网和公网默认规则均为出方向允许所有访问,入方向拒绝所有访问。
创建好安全组后,您就可以开始
配置安全组规则 了。