Облачная платформаAdvanced

Удаление одного или нескольких Security Group Rules

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Если вам больше не нужны одно или несколько security group rules для контроля трафика к и от инстансов в security group, вы можете удалить их.

Чтобы удалить security group rule, см. Deleting a Security Group Rule.

Чтобы удалить несколько security group rules одновременно:

  • Если количество правил, подлежащих удалению, небольшое, вы можете выбрать эти правила в списке правил в консоли, обратившись к Deleting Multiple Security Group Ruleson the Console in Batches.
  • Если количество правил, подлежащих удалению, велико, вы можете export the rule list to a local Excel file, оставить только правила, которые хотите удалить, и импортировать файл в консоль. Система затем выбирает правила для удаления на основе импортированного файла. Подробности см. Deleting Multiple Security Group Rules Using an Excel File.

Примечания и ограничения

Обратите внимание, что удаление security group rule может прервать ваши сервисы или вызвать риски сетевой безопасности.

Security group rules работают как белый список. Если нет правил, разрешающих или запрещающих определённый трафик, security group отклоняет весь трафик к инстансам в ней и от них.

  • Входящие правила в Table 1 обеспечивают возможность инстансов в security group взаимодействовать друг с другом. Не удаляйте эти правила.
  • Исходящие правила в Table 1 позволяют инстансам в security group получать доступ к внешним сетям. Если вы удалите эти правила, инстансы в security group не смогут получить доступ к внешним сетям.
    Table 1 Security group rules

    Direction

    Action

    Тип

    Протокол и порт

    Источник или назначение

    Входящий

    Разрешить

    IPv4

    Все

    Источник: текущая группа безопасности

    Входящий

    Разрешить

    IPv6

    Все

    Источник: текущая группа безопасности

    Исходящий

    Разрешить

    IPv4

    Все

    Назначение: 0.0.0.0/0

    Исходящий

    Разрешить

    IPv6

    Все

    Назначение: ::/0

Удаление правила группы безопасности

  1. Войдите в консоль управления.
  1. Нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  2. В панели навигации слева выберите Access Control > Security Groups.

    Отображается список Security Group.

  3. В списке security group нажмите имя security group.

    Отображена страница сведений о группе безопасности.

  4. Нажмите вкладку Inbound Rules или Outbound Rules по необходимости.

    Отображён список правил группы безопасности.

  5. Найдите целевое правило и нажмите Delete в столбце Operation.

    Отображено диалоговое окно подтверждения.

  6. Нажмите OK.

Удаление нескольких правил группы безопасности в консоли пакетно

  1. Войдите в консоль управления.
  1. Нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображена страница Virtual Private Cloud.

  2. В панели навигации слева выберите Access Control > Security Groups.

    Отображён список групп безопасности.

  3. В списке групп безопасности нажмите имя группы безопасности.

    Отображена страница сведений о группе безопасности.

  4. Нажмите вкладку Inbound Rules или Outbound Rules по необходимости.

    Отображается security group rule list.

  5. В security group rule list выберите целевые правила security group и нажмите Delete над верхним левым углом списка.

    Отображается диалоговое окно подтверждения.

  6. Нажмите OK.

Удаление нескольких правил группы безопасности с использованием файла Excel.

  1. Войдите в консоль управления.
  1. Нажмите в верхнем левом углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  2. В навигационной панели слева выберите Access Control > Security Groups.

    Отображается security group list.

  3. В security group list нажмите имя security group.

    Отображается security group details page.

  4. Нажмите вкладку Inbound Rules или Outbound Rules по необходимости.

    Отображается security group rule list.

  1. В верхнем левом углу над security group rule list нажмите Batch Select.

    Отображается диалоговое окно Batch Select.

  2. Выберите один из следующих методов:
    • Метод 1: нажмите Download Template, чтобы загрузить файл Excel на локальный ПК и заполнить правила целевой группы безопасности в файле.
    • Метод 2: Export the existing rules to a local Excel file, отфильтруйте целевые правила и оставьте их без изменений, затем сохраните файл.

    После подготовки файла Excel выполните шаг 8. Затем система автоматически выбирает целевые правила на основе импортированного файла.

  3. В диалоговом окне Batch Select нажмите Add.

    Система начинает сопоставлять правила из файла Excel с существующими правилами и отображает результат сопоставления. Элементы сопоставления правила группы безопасности включают приоритет, действие, тип, протокол & порт, источник и назначение.

    • Если правило в файле Excel успешно сопоставлено, в столбце Result отображается Verified. Операции можно выполнять только с сопоставленными правилами.
    • Если правило не удалось сопоставить, причины будут отображены в столбце Result. Возможные причины перечислены ниже:
      • В этой группе безопасности нет такого правила.
      • Несоответствие направления правила. Например, вы выполняете операцию над исходящими правилами на вкладке Inbound Rules, или наоборот.
      • Дублирующиеся правила в файле Excel. Система автоматически отфильтровывает дублирующие правила.

  4. Подтвердите правила и нажмите OK.

    Отображается страница списка правил группы безопасности, и целевые правила выбираются автоматически.

  5. В левом верхнем углу над списком правил группы безопасности нажмите Delete.

    Отображается диалоговое окно подтверждения.

  6. нажмите OK.