Группа безопасности состоит из входящих и исходящих правил, которые контролируют трафик, разрешённый к потокам в/из instances (such as ECSs) в группе безопасности. Правила группы безопасности обычно используются для разрешения или блокировки сетевого трафика из определённых источников или по определённым протоколам, блокировки определённых портов и определения конкретных разрешений доступа для instances.
Для создания security group предоставлено несколько шаблонов security group. Шаблон security group содержит предварительно настроенные входящие и исходящие правила. Вы можете выбрать шаблон в соответствии с требованиями вашего сервиса. Table 1 описывает шаблоны security group.
Шаблон | Направление | Протокол & Порт & Тип | Источник или назначение | Описание | Сценарий |
|---|---|---|---|---|---|
Веб‑сервер общего назначения | Входящий | TCP: 22 (IPv4) | 0.0.0.0/0 | Разрешает всем IPv4-адресам доступ к instances в security group через порт 22 (SSH) для удаленного входа в Linux instances. |
|
TCP: 3389 (IPv4) | 0.0.0.0/0 | Разрешает всем IPv4-адресам доступ к instances в security group через порт 3389 (RDP) для удаленного входа в Windows instances. | |||
TCP: 80 (IPv4) | 0.0.0.0/0 | Разрешает всем IPv4-адресам доступ к instances в security group через порт 80 (HTTP) для посещения веб‑сайтов. | |||
TCP: 443 (IPv4) | 0.0.0.0/0 | Разрешает всем IPv4-адресам доступ к instances в security group через порт 443 (HTTPS) для посещения веб‑сайтов. | |||
ICMP: All (IPv4) | 0.0.0.0/0 | Разрешает всем IPv4-адресам доступ к instances в security group через любой порт для использования команды ping для проверки связности. | |||
All (IPv4) All (IPv6) | Текущая security group | Разрешает instances в security group общаться друг с другом по внутренней сети по любому протоколу. | |||
Outbound | All (IPv4) All (IPv6) | 0.0.0.0/0 ::/0 | Разрешает весь трафик от instances в security group к внешним ресурсам по любому протоколу. | ||
Все порты открыты | Inbound | All (IPv4) All (IPv6) | Текущая security group | Разрешает instances в security group общаться друг с другом по внутренней сети по любому протоколу. | Этот шаблон разрешает любой трафик входить и выходить из instances в security group, что несёт риски безопасности. |
All (IPv4) All (IPv6) | 0.0.0.0/0 ::/0 | Разрешает любому IP-адресу доступ к instances в security group по любому протоколу. | |||
Outbound | All (IPv4) All (IPv6) | 0.0.0.0/0 ::/0 | Разрешает весь трафик от instances в security group к внешним ресурсам по любому протоколу. | ||
Fast-add rule | Inbound | All (IPv4) All (IPv6) | Current security group | Разрешает instances в security group взаимодействовать друг с другом во внутренней сети по любому протоколу. | Вы можете выбрать протоколы и порты, к которым будут применяться inbound rules. |
Custom port and protocol | 0.0.0.0/0 | Разрешает всем IP addresses доступ к instances в security group через указанные порты (TCP или ICMP) для различных целей. | |||
Outbound | All (IPv4) All (IPv6) | 0.0.0.0/0 ::/0 | Разрешает весь трафик от инстансов в группе безопасности к внешним ресурсам по любому протоколу. |
в левом верхнем углу и выберите Network > Virtual Private Cloud.Отображается страница Virtual Private Cloud.
Отображается список групп безопасности.
Отображается страница Create Security Group.
Параметр | Описание | Пример значения |
|---|---|---|
Name | Mandatory Имя группы безопасности. Имя: ПРИМЕЧАНИЕ: Вы можете изменить имя группы безопасности после её создания. Рекомендуется задавать каждой группе безопасности уникальное имя. | sg-AB |
Enterprise Project | Mandatory При создании группы безопасности вы можете добавить её в включённый enterprise project. Enterprise project упрощает управление на уровне проекта и группировку облачных ресурсов и пользователей. Имя проекта по умолчанию — default. Подробную информацию о создании и управлении enterprise project см. в Enterprise Management User Guide. | default |
Template | Mandatory Система предоставляет несколько шаблонов security group для создания security group. Шаблон security group содержит предварительно настроенные inbound и outbound правила. Вы можете выбрать шаблон в соответствии с требованиями вашего сервиса. Table 1 описывает шаблоны security group. | Веб‑сервер общего назначения |
Description (Optional) | Optional Дополнительная информация о security group. Описание может содержать не более 255 символов и не может содержать угловые скобки (< или >). | N/A |