安全類
更新時間 2023-05-16 17:05:43
最近更新時間: 2023-05-16 17:05:43
分享文章
本文匯總了使用虛擬私有云產品時常見的使用安全類問題。
彈性云服務器加入安全組過后能否變更安全組?
可以。進入彈性云服務器詳情界面,在網卡下拉窗口選擇更改安全組。
一個用戶能擁有多少個安全組?
一個用戶最多可以擁有100個安全組,5000條安全組規則。
創建彈性云服務器時,可以選擇多個安全組(建議不超過5個)。
一個用戶可以擁有多少個網絡ACL?
一個用戶最多可以擁有200個網絡ACL,每個網絡ACL出方向或入方向建議最多創建20條規則,超過20條會影響轉發性能 。
變更安全組規則和網絡ACL規則時,是否對原有流量實時生效?
- 安全組是有狀態的,即無論安全組入方向的規則如何,都允許對出方向流量的響應流入實例,反之亦然。安全組使用連接跟蹤來跟蹤有關進出實例的流量信息,在安全組規則增加、刪除、更新時,或者該安全組下實例創建、刪除時,會自動清除該安全組下所有實例入方向的連接跟蹤,此時,流入或流出實例的流量會被當做新的連接,需要重新匹配相應入方向或出方向的安全組規則,以保證規則能立即生效,從而保障流入實例的流量的安全。
- 網絡ACL規則配置變更,對于原有流量不會立刻生效。用戶需斷開變更規則所影響的流量一段時間(約120秒)后,變更后的規則才能對流量生效。如要確保流量在變更規則時能立即中斷,建議使用安全組進行安全策略配置。
安全組中多個安全組規則沖突時,安全組規則優先級哪個更高?
安全組添加的規則是白名單,多個安全組規則沖突,安全組取其并集生效。