阿里云代理商-阿里云服务器-阿里云数据库-重庆典名科技

什么是安全组?安全组怎样配置

发布时间: 2021-06-09 10:31:06文章作者: 网站编辑阅读量: 175

  什么是安全组?安全组是一种虚拟防火墙策络,用于在云端划分安全域。您可以通过添加安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。


  安全组都有哪些特点?
  安全组由同一个地域内具有相同安全保护需求并相互信任的ECS实例组成。具体有以下特点
  在创建ECS实例时必须指定安全组,每台ECS实例至少属于一个安全组。
  同一安全组内的ECS实例之间默认内网网络互通,不同安全组的ECS实例之间默认内网不通。
  (仅普通安全组)可以通过安全组规则授权两个安全组之间互访。

  安全组具有状态检测能力,支持有状态服务,具体通过会话保持状态。如果数据包在出方向是被允许的,那么对应的此连接在入方向方向也是允许的。从ECS实例内发起请求时,默认放行同一会话中的响应。请注意,会话保持的最长时间是910秒(s)。


  安全组有哪些限制?
  安全组
  每个账号在每个地域最多可创建 100 个安全组,并可以根据您的会员等级的提高而增加。如需提高上限,请提交工单。
  一个实例中的每个弹性网卡默认最多可以加入 5 个安全组。如需提高上限,请提交工单,阿里云会评估您的业务量是否需要更多的安全组,评估通过后可以增加到 10 个或者 16 个安全组。
  安全组的网络类型分为经典网络和专有网络。
  经典网络类型的实例可以加入同一地域(Region)下经典网络类型的安全组。
  单个经典网络类型的安全组内的实例个数不能超过 1000。如果您有超过 1000 个实例需要内网互访,可以将他们分配到多个安全组内,并通过互相授权的方式允许互访。
  专有网络类型的实例可以加入同一专有网络(VPC)下的安全组。
  单个 VPC 类型的安全组内的私网 IP 个数不能超过 2000(主网卡和辅助网卡共享此配额)。如果您有超过 2000 个私网 IP 需要内网互访,可以将这些私网 IP 的实例分配到多个安全组内,并通过互相授权的方式允许互访。
  如果数据包在 Outbound 方向是被允许的,那么对应的此连接在 Inbound 方向也是允许的。
  以上就是小名给大家分享的安全组的相关内容,相信对大家有所帮助!
联系客服免费领取更多阿里云产品新购、续费升级折扣,叠加官网活动折上折更优惠