712
阿里云
安全组__网络和安全性_产品简介_云服务器 ECS-阿里云
安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。
安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。
安全组限制
- 单个安全组内的实例个数不能超过 1000。如果您有超过 1000 个实例需要内网互访,可以将他们分配到多个安全组内,并通过互相授权的方式允许互访。
- 每个实例最多可以加入 5 个安全组。
- 每个用户的安全组最多 100 个。
- 对安全组的调整操作,对用户的服务连续性没有影响。
- 安全组是有状态的。如果数据包在 Outbound 方向是被允许的,那么对应的此连接在 Inbound 方向也是允许的。
- 安全组的网络类型分为经典网络和专有网络。
- 经典网络类型的实例可以加入同一地域(Region)下经典网络类型的安全组。
- 专有网络类型的实例可以加入同一专有网络(VPC)下的安全组。
安全组规则
安全组规则可以允许或者禁止与安全组相关联的云服务器 ECS 实例的公网和内网的入出方向的访问。
您可以随时授权和取消安全组规则。您的变更安全组规则会自动应用于与安全组相关联的ECS实例上。
在设置安全组规则的时候,请注意以下限制:
- 安全组中没有任何一条规则能够做到:允许 ECS 实例的出方向访问,但禁止 ECS 实例的入方向访问。反之亦然。
- 安全组的规则务必简洁。如果您给一个实例分配多个安全组,则该实例可能会应用多达数百条规则。访问该实例时,可能会出现网络不通的问题。
安全组规则限制
每个安全组最多有 100 条安全组规则。
最后更新:2016-11-23 16:03:49
上一篇:
经典网络的IP__网络和安全性_产品简介_云服务器 ECS-阿里云
下一篇:
镜像___产品简介_云服务器 ECS-阿里云
阿里云产品宣布降价:最高降幅53%
修改产品信息__接口列表_服务器端API_阿里云物联网套件-阿里云
测试指标__性能测试技术体系_性能测试体系_性能测试-阿里云
个人实名认证和企业实名认证的区别__实名认证_帐号实名认证_会员账号&实名认证-阿里云
删除队列__队列操作_快速入门_消息服务-阿里云
AutoSnapshotPolicyType__数据类型_API 参考_云服务器 ECS-阿里云
关系型数据库服务(RDS)服务条款__服务协议_RDS介绍_云数据库 RDS 版-阿里云
扩容__购买磁盘_购买指南_云服务器 ECS-阿里云
金融云推荐架构(专有网络)__使用金融云产品_金融云-阿里云
快速启动__脚本编写_使用手册_性能测试-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云