安全组是一种虚拟防火墙,用于在云端划分安全区域。通过配置安全组规则,您可以对安全组内的多台云服务器的进行网络访问控制。更多详情,请参见 安全组。
每台云服务器都必须至少属于一个安全组。创建云服务器时,如果您没有安全组,系统会自动创建一个默认安全组。如果您不希望云服务器加入默认的安全组,您可以参照本文,自行创建安全组。
操作步骤
1. 登录控制台。在左侧导航栏依次选择 云服务器 > 安全组。
3. 在安全组管理页面界面中,点击 创建安全组。
4. 在创建安全组弹窗中,填写安全组名称、描述即可创建新的安全组。
新创建的安全组将使用默认的安全组规则。安全组创建成功后可以修改配置规则。配置相关规则参数,参见下表:
参数 | 说明 | 例如 |
描述 | 安全组规则的描述信息。 | - |
规则方向 | ● 入方向:指从外部访问安全组内的云服务器。 ● 出方向:指安全组内的云服务器访问安全组外的对象。 | - |
协议 | 全部、TCP、UDP、ICMP、GRE 等网络协议。请参见 协议类型和端口范围关系表。 | 自定义TCP |
端口范围 | 放行指定端口。手动输入时,多个端口范围可以英文半角逗号分隔,例如 22-23,443。请参见 安全组常用端口。 | 22或22-30 |
授权IP | 指允许访问的授权对象,包括:来源 IP 地址或 IP 段,例如:12.1.1.1 或 13.1.1.1/25 ;其他安全组内的实例等。 ● 支持多组授权对象,用英文半角逗号隔开。 ● 若填写 0.0.0.0/0 表示允许所有 IP 地址访问,设置时请务必谨慎。 | 0.0.0.0/0 |