創建安全組
更新時間 2024-08-22 17:23:42
最近更新時間: 2024-08-22 17:23:42
分享文章
本文幫助您快速熟悉創建安全組的操作場景和操作流程。
操作場景
您可以創建安全組并定義安全組中的規則,將VPC中的彈性云主機劃分成不同的安全域,以提升彈性云主機訪問的安全性。建議您將不同公網訪問策略的彈性云主機劃分到不同的安全組。
前提條件
注冊天翼云賬號,并完成實名認證。具體操作,請參見天翼云賬號注冊流程。
操作步驟
- 登錄控制中心。
- 在控制中心頁面左上角點擊

,選擇區域,本文我們選擇華東-華東1。 - 依次選擇“網絡”,單擊“虛擬私有云”;進入網絡控制臺頁面。
- 在左側導航欄,選擇“訪問控制-安全組”選項。


- 點擊頁面右上角“創建安全組”按鈕,進入創建安全組頁面。


- 根據界面提示配置參數,設置安全組信息;參數說明如下:
| 配置 | 說明 |
|---|---|
| 名稱 | 輸入安全組的名稱。 |
| 模板 | 模板自帶安全組規則,方便您快速創建安全組。提供如下幾種模板: 自定義:用戶自定義安全組規則。 通用Web服務器:默認放通22、3389、80、443端口和ICMP協議。 開放全部端口:開放全部端口有一定安全風險,請謹慎選擇。 |
| 虛擬私有云 | 選擇安全組所屬的虛擬私有云,僅可用區資源池支持此選項。 |
| 描述 | 安全組的描述信息。 |
| 企業項目 | 創建安全組時,可以將安全組加入已啟用的企業項目。 |
- 點擊“確認”按鈕,即可完成安全組的創建。

注意
默認情況下,控制臺已經為您提供了幾種安全組規則模板,您可以跟據您的業務需求去選擇規則模板,如果您需要自定義規則,可以參考“添加安全組規則”,添加規則時需要注意出入方向的差異。
同一安全組內云服務器實例內網互訪默認是隔離狀態,如您有同一安全組內的云服務器之間互通的需求,您可以在添加安全組規則時配置一條引用本安全組的規則,實現組內互通,詳細操作可參考“添加安全組規則”。
對于地域資源池來說,創建安全組時無需選擇對應的虛擬私有云,多個VPC可以復用一個安全組。對于可用區資源池來說,創建安全組時需選擇對應的虛擬私有云。不同的VPC業務一般是不同的,所使用的安全組規則也應該是不一樣的。將VPC與安全組關聯方便您部署不同業務情況。您可以根據自身業務需求選擇創建合適區域的安全組。