添加安全組規則
更新時間 2024-10-18 22:50:16
最近更新時間: 2024-10-18 22:50:16
分享文章
本章節主要介紹如何添加安全組規則。
安全組的默認規則是在出方向上的數據報文全部放行,安全組內的物理機無需添加規則即可互相訪問。安全組創建后,您可以在安全組中定義各種訪問規則,當物理機加入該安全組后,即受到這些訪問規則的保護。
說明
在創建物理機時只能添加一個安全組。物理機創建完成后,可以在詳情頁面修改每個網卡對應的安全組。
當需要從安全組外訪問安全組內的物理機時,需要為安全組添加相應的入方向規則。建議將不同公網訪問策略的物理機劃分到不同的安全組。
說明源地址默認的IP地址0.0.0.0/0是指允許所有IP地址訪問安全組內的物理機。
1.登錄天翼云,進入控制中心。
2.在系統首頁,單擊“計算 > 物理機服務”。
3.在物理機列表,單擊待變更安全組規則的物理機名稱,系統跳轉至該物理機詳情頁面。
4.選擇“安全組”頁簽,并單擊 ,查看安全組規則。
5.單擊安全組ID,系統自動跳轉至安全組頁面。
6.單擊“添加規則”,添加安全組規則,相關參數說明如下表所示。
| 參數 | 說明 | 取值樣例 |
|---|---|---|
| 協議 | 網絡協議,取值范圍為:TCP,UDP,ICMP,Any。 | TCP |
| 方向 | 安全組規則生效的方向,取值范圍:入方向,出方向。入方向指從外表進入安全組的流量,出方向指從安全組內出去的流量。 | Inbound |
| 端口范圍 | 規則的端口范圍,取值范圍為:0~65535。 | 22或22-30 |
| 源地址 | 當方向為入方向時,需要填入此參數。源地址可以是IP地址,也可以是安全組。 | 0.0.0.0/0 |
| 目的地址 | 當方向是出方向時,需要填入此參數。目的地址可以是IP地址,也可以是安全組。 | 0.0.0.0/0 |