712
魔獸
安全組__網絡和安全性_產品簡介_雲服務器 ECS-阿裏雲
安全組是一個邏輯上的分組,這個分組是由同一個地域(Region)內具有相同安全保護需求並相互信任的實例組成。每個實例至少屬於一個安全組,在創建的時候就需要指定。同一安全組內的實例之間網絡互通,不同安全組的實例之間默認內網不通。可以授權兩個安全組之間互訪。
安全組是一種虛擬防火牆,具備狀態檢測包過濾功能。安全組用於設置單台或多台雲服務器的網絡訪問控製,它是重要的網絡安全隔離手段,用於在雲端劃分安全域。
安全組限製
- 單個安全組內的實例個數不能超過 1000。如果您有超過 1000 個實例需要內網互訪,可以將他們分配到多個安全組內,並通過互相授權的方式允許互訪。
- 每個實例最多可以加入 5 個安全組。
- 每個用戶的安全組最多 100 個。
- 對安全組的調整操作,對用戶的服務連續性沒有影響。
- 安全組是有狀態的。如果數據包在 Outbound 方向是被允許的,那麼對應的此連接在 Inbound 方向也是允許的。
- 安全組的網絡類型分為經典網絡和專有網絡。
- 經典網絡類型的實例可以加入同一地域(Region)下經典網絡類型的安全組。
- 專有網絡類型的實例可以加入同一專有網絡(VPC)下的安全組。
安全組規則
安全組規則可以允許或者禁止與安全組相關聯的雲服務器 ECS 實例的公網和內網的入出方向的訪問。
您可以隨時授權和取消安全組規則。您的變更安全組規則會自動應用於與安全組相關聯的ECS實例上。
在設置安全組規則的時候,請注意以下限製:
- 安全組中沒有任何一條規則能夠做到:允許 ECS 實例的出方向訪問,但禁止 ECS 實例的入方向訪問。反之亦然。
- 安全組的規則務必簡潔。如果您給一個實例分配多個安全組,則該實例可能會應用多達數百條規則。訪問該實例時,可能會出現網絡不通的問題。
安全組規則限製
每個安全組最多有 100 條安全組規則。
最後更新:2016-11-23 16:03:49
上一篇:
經典網絡的IP__網絡和安全性_產品簡介_雲服務器 ECS-阿裏雲
下一篇:
鏡像___產品簡介_雲服務器 ECS-阿裏雲
阿裏雲產品宣布降價:最高降幅53%
修改產品信息__接口列表_服務器端API_阿裏雲物聯網套件-阿裏雲
測試指標__性能測試技術體係_性能測試體係_性能測試-阿裏雲
個人實名認證和企業實名認證的區別__實名認證_帳號實名認證_會員賬號&實名認證-阿裏雲
刪除隊列__隊列操作_快速入門_消息服務-阿裏雲
AutoSnapshotPolicyType__數據類型_API 參考_雲服務器 ECS-阿裏雲
關係型數據庫服務(RDS)服務條款__服務協議_RDS介紹_雲數據庫 RDS 版-阿裏雲
擴容__購買磁盤_購買指南_雲服務器 ECS-阿裏雲
金融雲推薦架構(專有網絡)__使用金融雲產品_金融雲-阿裏雲
快速啟動__腳本編寫_使用手冊_性能測試-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲