Облачная платформаAdvanced

Импорт и экспорт Security Group Rules

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Вы можете настроить правила Security Group в файле Excel и импортировать правила в Security Group. Вы также можете экспортировать правила Security Group в файл Excel.

Вы можете импортировать и экспортировать правила Security Group в следующих сценариях:

  • Если вы хотите создать локальную резервную копию правил Security Group, вы можете экспортировать правила в файл Excel.
  • Если вы хотите быстро создать или восстановить правила Security Group, вы можете импортировать ваш файл правил Security Group в Security Group.
  • Если вы хотите быстро применить правила одной Security Group к другой, вы можете экспортировать и импортировать существующие правила.
  • Если вы хотите изменить несколько правил Security Group одновременно, вы можете экспортировать правила, изменить их в файле Excel и снова импортировать файл Excel.

Ограничения

  • Правила Security Group, которые импортируются, должны быть настроены на основе шаблона. Не добавляйте параметры и не изменяйте существующие параметры. В противном случае импорт завершится с ошибкой.
  • Если правило Security Group, которое импортируется, совпадает с существующим, правило Security Group не может быть импортировано. Вы можете удалить правило и повторить попытку.

Процедура

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  3. В панели навигации слева выберите Access Control > Security Groups.

    Отображается список security group.

  4. В списке security group нажмите имя целевой security group.

    Отображается страница сведений security group.

  5. Выполните следующие действия для импорта или экспорта правил security group.
    • Нажмите Export Rule, чтобы экспортировать правила текущего security group в файл Excel.

      Вы можете выбрать экспорт всех правил или правил, у которых источник или назначение — IP-адреса.

      • Export all rules: экспортировать все входящие и исходящие правила security group. Эта функция используется для локального резервного копирования правил, пакетного изменения правил или быстрого создания других security group в том же регионе и учётной записи с помощью экспортированных правил.
      • Export rules whose source or destination is IP addresses: экспортируются только правила, у которых источник или назначение — IP-адреса. Правила, у которых источник или назначение — security group или группа IP‑адресов, автоматически отфильтровываются. Это позволяет импортировать правила security group между регионами или учётными записями. Например, входящие правила в security group Sg-A, использующие security group или группу IP‑адресов в качестве источника, будут автоматически отфильтрованы при экспорте. Подробности см. в Table 1.
        Table 1 Описание экспорта правил security group (Sg-A)

        Направление

        Приоритет

        Действие

        Тип

        Протокол & Порт

        Источник/Назначение

        Описание экспорта

        Входящий

        1

        Разрешить

        IPv4

        Все

        Источник: Security group (Sg-A)

        Это правило будет отфильтровано и исключено из экспорта.

        Входящий

        1

        Разрешить

        IPv6

        Все

        Источник: Security group (Sg-A)

        Это правило будет отфильтровано и исключено из экспорта.

        Входящий

        1

        Allow

        IPv6

        All

        Источник: Security group (Sg-B)

        This rule will be filtered out and excluded from export.

        Inbound

        1

        Allow

        IPv4

        ICMP: All

        Источник: IP address (0.0.0.0/0)

        This rule will not be filtered out and will be included in the export.

        Inbound

        1

        Allow

        IPv4

        TCP: 22

        Source: IP address group (ipGroup-A)

        This rule will be filtered out and excluded from export.

        Outbound

        1

        Allow

        IPv4

        All

        Source: IP address (0.0.0.0/0)

        This rule will not be filtered out and will be included in the export.

        Outbound

        1

        Allow

        IPv6

        All

        Source: IP address (::/0)

        This rule will not be filtered out and will be included in the export.

    • нажмите Import Rule чтобы импортировать правила группы безопасности из файла Excel в текущую группу безопасности.

      Table 2 описывает параметры в шаблоне для импорта правил.

      Table 2 Параметры в шаблоне импорта правил группы безопасности

      Параметр

      Описание

      Пример значения

      Направление

      Направление, в котором действует правило группы безопасности.

      • Inbound: Входящие правила контролируют входящий трафик к инстансам в группе безопасности.
      • Outbound: Исходящие правила контролируют исходящий трафик от инстансов в группе безопасности.

      Inbound

      Приоритет

      Значение приоритета находится в диапазоне от 1 до 100. Значение по умолчанию — 1, которое имеет наивысший приоритет. Правило группы безопасности с меньшим значением имеет более высокий приоритет.

      1

      Действие

      Значение может быть Allow или Deny.

      • Если Action установлен в Allow, трафик разрешён для доступа к облачным серверам в группе безопасности через указанные порты.
      • Если Action установлен в Deny, трафик отклоняется при доступе к облачным серверам в группе безопасности через указанные порты.

      Allow

      Type

      Версия IP-адреса источника. Вы можете выбрать:

      • IPv4
      • IPv6

      IPv4

      Protocol & Port

      Сетевой протокол, используемый для сопоставления трафика в правиле группы безопасности. Протокол может быть All, TCP, UDP, GRE или ICMP.

      TCP

      Порт назначения, используемый для сопоставления трафика в правиле группы безопасности. Значение может быть от 1 до 65535.

      Входящие правила управляют входящим трафиком через определённые порты к инстансам в группе безопасности.

      Исходящие правила управляют исходящим трафиком через определённые порты от инстансов в группе безопасности.

      22, 22-30

      Source

      Источник правила группы безопасности. Значение может быть IP address, Security group или IP address group, чтобы разрешить доступ с IP-адресов или инстансов в группе безопасности.

      • IP-адрес
        • Один IP-адрес: 192.168.10.10/32 (IPv4); 2002:50::44/128 (IPv6)
        • Любой IP-адрес: 0.0.0.0/0 (IPv4); ::/0 (IPv6)
        • Диапазон IP-адресов: 192.168.1.0/24 (IPv4); 2407:c080:802:469::/64 (IPv6)
      • Группа IP-адресов: ipGroup-A

      sg-test[96a8a93f-XXX-d7872990c314]

      Назначение

      Назначение правила группы безопасности. Значение может быть IP address, Security group или IP address group, чтобы разрешить доступ к IP-адресам или инстансам в группе безопасности.

      sg-test[96a8a93f-XXX-d7872990c314]

      Описание

      (Необязательно) Дополнительная информация о правиле группы безопасности.

      Описание правила группы безопасности может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e).

      -