Вы можете настроить правила Security Group в файле Excel и импортировать правила в Security Group. Вы также можете экспортировать правила Security Group в файл Excel.
Вы можете импортировать и экспортировать правила Security Group в следующих сценариях:
в верхнем левом углу и выберите Network > Virtual Private Cloud.Отображается страница Virtual Private Cloud.
Отображается список security group.
Отображается страница сведений security group.
Вы можете выбрать экспорт всех правил или правил, у которых источник или назначение — IP-адреса. Направление Приоритет Действие Тип Протокол & Порт Источник/Назначение Описание экспорта Входящий 1 Разрешить IPv4 Все Источник: Security group (Sg-A) Это правило будет отфильтровано и исключено из экспорта. Входящий 1 Разрешить IPv6 Все Источник: Security group (Sg-A) Это правило будет отфильтровано и исключено из экспорта. Входящий 1 Allow IPv6 All Источник: Security group (Sg-B) This rule will be filtered out and excluded from export. Inbound 1 Allow IPv4 ICMP: All Источник: IP address (0.0.0.0/0) This rule will not be filtered out and will be included in the export. Inbound 1 Allow IPv4 TCP: 22 Source: IP address group (ipGroup-A) This rule will be filtered out and excluded from export. Outbound 1 Allow IPv4 All Source: IP address (0.0.0.0/0) This rule will not be filtered out and will be included in the export. Outbound 1 Allow IPv6 All Source: IP address (::/0) This rule will not be filtered out and will be included in the export.
Table 2 описывает параметры в шаблоне для импорта правил.
Параметр | Описание | Пример значения |
|---|---|---|
Направление | Направление, в котором действует правило группы безопасности. | Inbound |
Приоритет | Значение приоритета находится в диапазоне от 1 до 100. Значение по умолчанию — 1, которое имеет наивысший приоритет. Правило группы безопасности с меньшим значением имеет более высокий приоритет. | 1 |
Действие | Значение может быть Allow или Deny. | Allow |
Type | Версия IP-адреса источника. Вы можете выбрать: | IPv4 |
Protocol & Port | Сетевой протокол, используемый для сопоставления трафика в правиле группы безопасности. Протокол может быть All, TCP, UDP, GRE или ICMP. | TCP |
Порт назначения, используемый для сопоставления трафика в правиле группы безопасности. Значение может быть от 1 до 65535. Входящие правила управляют входящим трафиком через определённые порты к инстансам в группе безопасности. Исходящие правила управляют исходящим трафиком через определённые порты от инстансов в группе безопасности. | 22, 22-30 | |
Source | Источник правила группы безопасности. Значение может быть IP address, Security group или IP address group, чтобы разрешить доступ с IP-адресов или инстансов в группе безопасности. | sg-test[96a8a93f-XXX-d7872990c314] |
Назначение | Назначение правила группы безопасности. Значение может быть IP address, Security group или IP address group, чтобы разрешить доступ к IP-адресам или инстансам в группе безопасности. | sg-test[96a8a93f-XXX-d7872990c314] |
Описание | (Необязательно) Дополнительная информация о правиле группы безопасности. Описание правила группы безопасности может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e). | - |