云盾·堡垒机阿里云安全组添加规则出现截图,提示需要RAM授权那个权限,这要怎么操作呢?
在阿里云控制台中,首先找到对应的ECS服务器实例。点击这个实例的管理进入实例的详情界面,然后进入本实例的安全组,再点击配置规则。添加安全组规则时,您需要选择协议类型为自定义的TCP,端口范围填写80/80,授权对象这里写0.0.0.0/0,优先级填一到一百的数字,数字越小,优先级越高。
如果您的ECS服务器已和公网连通,您还需要在安全组中添加允许堡垒机访问的规则,确保ECS服务器和堡垒机可以正常通信。如果堡垒机加入了ECS的普通安全组,则ECS安全组中会自动添加规则放开堡垒机的出口IP;如果您的ECS加入的是企业安全组,由于堡垒机不支持加入企业安全组,您需要手动添加安全组规则放开堡垒机的出口IP。
应该是需要给RAM用户授权ECS或者安全组的相关权限,您可以参考下文档
https://help.aliyun.com/zh/ram/user-guide/grant-permissions-to-the-ram-user?spm=a2c4g.11186623.0.0.945f4d19OZLOBI
此回答整理自钉群“【运维安全中心·堡垒机】专家支持”
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。