Облачная платформаAdvanced

Создание Security Group

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Группа безопасности состоит из входящих и исходящих правил, которые контролируют трафик, разрешённый к потокам в/из instances (such as ECSs) в группе безопасности. Правила группы безопасности обычно используются для разрешения или блокировки сетевого трафика из определённых источников или по определённым протоколам, блокировки определённых портов и определения конкретных разрешений доступа для instances.

Security Group Шаблоны

Для создания security group предоставлено несколько шаблонов security group. Шаблон security group содержит предварительно настроенные входящие и исходящие правила. Вы можете выбрать шаблон в соответствии с требованиями вашего сервиса. Table 1 описывает шаблоны security group.

Table 1 Security group правила

Шаблон

Направление

Протокол & Порт & Тип

Источник или назначение

Описание

Сценарий

Веб‑сервер общего назначения

Входящий

TCP: 22 (IPv4)

0.0.0.0/0

Разрешает всем IPv4-адресам доступ к instances в security group через порт 22 (SSH) для удаленного входа в Linux instances.

  • Удаленный вход в instance (например, ECS) в security group из внешней сети.
  • Разрешает внешним серверам ping-овать instances в security group для проверки сетевой связности.
  • Использование instances в security group в качестве веб‑серверов для предоставления веб‑сервисов, доступных из внешней сети.

TCP: 3389 (IPv4)

0.0.0.0/0

Разрешает всем IPv4-адресам доступ к instances в security group через порт 3389 (RDP) для удаленного входа в Windows instances.

TCP: 80 (IPv4)

0.0.0.0/0

Разрешает всем IPv4-адресам доступ к instances в security group через порт 80 (HTTP) для посещения веб‑сайтов.

TCP: 443 (IPv4)

0.0.0.0/0

Разрешает всем IPv4-адресам доступ к instances в security group через порт 443 (HTTPS) для посещения веб‑сайтов.

ICMP: All (IPv4)

0.0.0.0/0

Разрешает всем IPv4-адресам доступ к instances в security group через любой порт для использования команды ping для проверки связности.

All (IPv4)

All (IPv6)

Текущая security group

Разрешает instances в security group общаться друг с другом по внутренней сети по любому протоколу.

Outbound

All (IPv4)

All (IPv6)

0.0.0.0/0

::/0

Разрешает весь трафик от instances в security group к внешним ресурсам по любому протоколу.

Все порты открыты

Inbound

All (IPv4)

All (IPv6)

Текущая security group

Разрешает instances в security group общаться друг с другом по внутренней сети по любому протоколу.

Этот шаблон разрешает любой трафик входить и выходить из instances в security group, что несёт риски безопасности.

All (IPv4)

All (IPv6)

0.0.0.0/0

::/0

Разрешает любому IP-адресу доступ к instances в security group по любому протоколу.

Outbound

All (IPv4)

All (IPv6)

0.0.0.0/0

::/0

Разрешает весь трафик от instances в security group к внешним ресурсам по любому протоколу.

Fast-add rule

Inbound

All (IPv4)

All (IPv6)

Current security group

Разрешает instances в security group взаимодействовать друг с другом во внутренней сети по любому протоколу.

Вы можете выбрать протоколы и порты, к которым будут применяться inbound rules.

Custom port and protocol

0.0.0.0/0

Разрешает всем IP addresses доступ к instances в security group через указанные порты (TCP или ICMP) для различных целей.

Outbound

All (IPv4)

All (IPv6)

0.0.0.0/0

::/0

Разрешает весь трафик от инстансов в группе безопасности к внешним ресурсам по любому протоколу.

Процедура

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  3. В панели навигации слева выберите Access Control > Security Groups.

    Отображается список групп безопасности.

  4. В правом верхнем углу нажмите Create Security Group.

    Отображается страница Create Security Group.

  5. Настройте параметры согласно подсказкам.
    Table 2 Описание параметра

    Параметр

    Описание

    Пример значения

    Name

    Mandatory

    Имя группы безопасности. Имя:

    • Может содержать от 1 до 64 символов.
    • Может содержать буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    ПРИМЕЧАНИЕ:

    Вы можете изменить имя группы безопасности после её создания. Рекомендуется задавать каждой группе безопасности уникальное имя.

    sg-AB

    Enterprise Project

    Mandatory

    При создании группы безопасности вы можете добавить её в включённый enterprise project.

    Enterprise project упрощает управление на уровне проекта и группировку облачных ресурсов и пользователей. Имя проекта по умолчанию — default.

    Подробную информацию о создании и управлении enterprise project см. в Enterprise Management User Guide.

    default

    Template

    Mandatory

    Система предоставляет несколько шаблонов security group для создания security group. Шаблон security group содержит предварительно настроенные inbound и outbound правила. Вы можете выбрать шаблон в соответствии с требованиями вашего сервиса.

    Table 1 описывает шаблоны security group.

    Веб‑сервер общего назначения

    Description (Optional)

    Optional

    Дополнительная информация о security group.

    Описание может содержать не более 255 символов и не может содержать угловые скобки (< или >).

    N/A

  6. Подтвердите inbound и outbound правила шаблона и нажмите OK.

Related Operations

  • После создания security group, если её правила не удовлетворяют требованиям вашего сервиса, вы можете добавить новые правила в security group или изменить исходные правила. Подробности см. в Adding a Security Group Rule.
  • Каждый cloud server должен быть связан как минимум с одной security group. Вы можете добавить cloud server в несколько security group в соответствии с требованиями сервиса. Подробности см. в Adding an Instance to or Removing an Instance from a Security Group.