开发者社区> 问答> 正文

安全组规则的典型应用

本文介绍了安全组规则的典型应用。文档同时适用于经典网络和 VPC 网络实例。添加安全组规则的具体操作,请参考文档:添加安全组规则

本文列举的典型应用包括:

SSH 远程连接 Linux 实例

创建好 Linux ECS 实例后,为了 SSH 远程连接 ECS 实例,您需要添加如下安全组规则:

网络类型网卡类型规则方向授权策略协议类型端口范围授权类型授权对象优先级
VPC 网络不需要配置入方向允许SSH(22)22/22地址段访问0.0.0.0/01
经典网络公网

RDP 远程连接 Windows 实例

创建好 Windows ECS 实例后,为了 RDP 远程连接 ECS 实例,您需要添加如下安全组规则:

网络类型网卡类型规则方向授权策略协议类型端口范围授权类型授权对象优先级
VPC 网络不需要配置入方向允许RDP(3389)3389/3389地址段访问0.0.0.0/01
经典网络公网

公网 ping ECS 实例

创建好 ECS 实例后,为了使用 ping 程序测试 ECS 实例之间的通讯状况,您需要添加以下安全组规则:

网络类型网卡类型规则方向授权策略协议类型端口范围授权类型授权对象优先级
VPC 网络不需要配置入方向允许ICMP-1/-1地址段访问或安全组访问根据授权类型填写,参考 添加安全组规则1
经典网络公网

ECS 实例作 Web 服务器

如果您创建的实例作 Web 服务器用,您需要在实例上安装 Web 服务器程序,并添加以下安全组规则。

说明

您需要先启动 Web 服务器程序,再查看 80 端口是否正常工作。具体操作,请参考文档:检查 TCP 80 端口是否正常工作

网络类型网卡类型规则方向授权策略协议类型端口范围授权类型授权对象优先级
VPC 网络不需要配置入方向允许HTTP(80)80/80地址段访问0.0.0.0/01
经典网络公网

如果无法通过 http://公网 IP 地址 访问您的实例,请参考 检查 TCP 80 端口是否正常工作

使用 FTP 上传或下载文件

如果您需要使用 FTP 软件向 ECS 实例上传或下载文件,您需要添加以下安全组规则:

说明

您需要在实例上先安装 FTP 服务器程序,再查看 20/21 端口是否正常工作。安装 FTP 服务器程序,您可以参考文档:云服务器 ECS 下的 FTP 服务的安装配置与使用

网络类型网卡类型规则方向授权策略协议类型端口范围授权类型授权对象优先级
VPC 网络不需要配置入方向允许自定义 TCP20/21地址段访问0.0.0.0/01

展开
收起
chenchuan 2018-08-22 06:49:32 1585 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
《用管控策略设定多账号组织全局访问边界》 立即下载
ICA安全标准组测试认证分享 立即下载
动态、高效,蚂蚁动态卡片的内核逻辑 立即下载