阿里云ECS如何配置安全组规则
网站编辑2022-02-11 10:49:56275
本文针对网站提供Web服务、远程连接实例等常见场景,介绍如何基于安全组的特性配置阿里云ECS安全组规则。背景信息
本文中安全组规则示例的说明如下:
均针对网络类型为专有网络的安全组,一条安全组规则同时适用于控制公网和内网访问。对于网络类型为经典网络的安全组,请注意为控制公网和内网访问分别创建安全组规则。
均针对典型应用的默认端口。应用通过服务器的端口对外提供服务。
网站提供Web服务
在未添加安全组规则时,安全组拒绝所有入方向访问。如果您在实例上搭建对外提供Web服务的网站,需要允许访问相应服务的端口,例如HTTP(80)、HTTPS(443),安全组规则的配置示例如下表所示。
从本地服务器远程连接实例
在未添加安全组规则时,安全组拒绝所有入方向访问。从本地服务器远程连接实例前,需根据连接方式允许访问相应服务的端口,例如通过SSH远程连接Linux实例时允许访问SSH(22),通过RDP远程连接Windows实例时允许访问RDP(3389),安全组规则的配置示例如下表所示。
使用阿里云Workbench远程连接实例时,允许访问特定的服务器即可,安全组规则示例如下表所示。
不同安全组的实例内网互通
在未添加安全组规则时,不同安全组之间的实例内网隔离。在同一个专有网络中,如果在实例间进行数据共享等操作,例如安全组A的实例都需要通过FTP查看安全组B的实例中的共享文件,您可以通过授权安全组访问实现内网互通,比授权单个IP地址或者CIDR地址块更加便捷。
(注:如果实例分属于不同的专有网络,则不能通过安全组实现内网互通。您可以使用云企业网连接不同专有网络之间的实例。)







