Группа безопасности защищает инстансы в ней, такие как ECS, базы данных и контейнеры, в то время как network ACL защищает связанные подсети. Группы безопасности являются обязательными, в то время как network ACLs являются необязательными. Если вы хотите добавить дополнительный уровень защиты, вы можете создать network ACL и связать его с одной или несколькими подсетями. Network ACLs и группы безопасности могут использоваться совместно для детального и всестороннего контроля доступа.
После создания network ACL необходимо добавить правила в соответствии с требованиями вашего сервиса, например, разрешить или запретить трафик от или к определённым портам или диапазонам IP‑адресов. Затем свяжите подсеть с network ACL для защиты инстансов в подсети. Подробные действия указаны ниже:
в левом верхнем углу и выберите Network > Virtual Private Cloud.Отображается страница Virtual Private Cloud.
Отображается список network ACL.
Параметр | Описание | Пример значения |
|---|---|---|
Регион | Обязательно network ACL может быть связан только с подсетями в том же регионе. | - |
Имя | Обязательно Имя network ACL. Имя может содержать не более 64 символов и может включать только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.). Пробелы недопустимы. | fw-A |
Проект предприятия | Обязательно Проект предприятия, к которому относится network ACL. Enterprise project облегчает управление на уровне проекта и группировку облачных ресурсов и пользователей. Проект по умолчанию — default. Для получения подробной информации о создании и управлении enterprise project см. Enterprise Management User Guide. | default |
Описание (Необязательно) | Необязательно Описание network ACL. Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e). | N/A |
A network ACL comes with default inbound and outbound rules that deny all traffic in and out of associated subnets. You can add custom rules to allow traffic by referring to Adding a Network ACL Rule. Traffic will preferentially match the custom rules.
You can associate one or more subnets with the network ACL. If the network ACL is enabled, it controls traffic in and out of the subnets.