开发者社区> 问答> 正文

ECS网络是如何访问控制架的?

ECS网络是如何访问控制架的?

展开
收起
游客gk53hfj7mlezo 2021-12-13 22:10:36 873 0
1 条回答
写回答
取消 提交回答
  • 阿里云ECS的网络访问控制,是由子网ACL和安全组两层实现的。你们知道阿里云提供VPC专有网络,是用户独有的云上私有网络。VPC专用网络为用户独立出一块网络区域,使得用户能够自行规划本身的网段,在没有配置公网IP的状况下,VPC是彻底与外界隔离的。分布式

    交换机绑定网络ACL,ACL会对应一些控制规则,全部通过交换机的网络流量都需通过这些规则,通常配置的是黑名单规则(固然也支持指定白名单),例如不容许哪些网端的数据包流入或流出。测试

    再往下一层就是咱们今天要讲的安全组,相对于子网ACL是生效在交换机上,安全组实例级别的防火墙,生效在ECS上面。全部通过用户的ECS网络流量都需通过安全组。

    2021-12-13 22:16:52
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Session:更加安全、可靠的数据中心网络产品更新 立即下载
Session:极简易用的全球化网络产品更新 立即下载
Session:弹性、高可用、可观测的应用交付网络产品更新 立即下载