人妻丰满熟妇无码区乱com|久久婷婷午夜精品二区|一道本国产不卡视频|国产孕妇故爱A级高清片免费看

<tbody id="geoqw"></tbody>
  • <center id="geoqw"></center>
  • <menu id="geoqw"></menu>
  • <center id="geoqw"></center>
    
    <menu id="geoqw"></menu>
  • 阿里云如何授權(quán)安全組

    時間:2022-10-08 08:31:41 電腦技巧 我要投稿
    • 相關(guān)推薦

    阿里云如何授權(quán)安全組

      阿里云如何授權(quán)安全組規(guī)則

      授權(quán)安全組規(guī)則可以允許或者禁止與安全組相關(guān)聯(lián)的 ECS 實例的公網(wǎng)和內(nèi)網(wǎng)的入出方向的訪問。您可以隨時授權(quán)和取消安全組規(guī)則。您的變更安全組規(guī)則會自動應(yīng)用于與安全組相關(guān)聯(lián)的ECS實例上。

      安全組中沒有任何規(guī)則能做到:允許 ECS 實例的出方向訪問,但禁止 ECS 實例的入方向訪問。

      如果兩個安全組的規(guī)則相同,只是訪問規(guī)則不同,則拒絕訪問生效,接受訪問不生效。

      操作步驟

      登錄 云服務(wù)器管理控制臺。

      單擊左側(cè)導(dǎo)航中的 安全組。

      選擇地域。

      找到要授權(quán)規(guī)則的安全組,單擊 配置規(guī)則。

      單擊 添加安全組規(guī)則。

      在彈出的對話框中,設(shè)置下面參數(shù):

      網(wǎng)絡(luò)類型:公網(wǎng) | 內(nèi)網(wǎng)。如果該安全組屬于專有網(wǎng)絡(luò),選擇內(nèi)網(wǎng)。

      規(guī)則方向:出方向 | 入方向

      授權(quán)策略:允許 | 拒絕

      協(xié)議類型:全部 | TCP | UDP | ICMP | GRE

      端口范圍:1~65535;例如 1/200、80/80、22/22、-1/-1。注意即使是一個端口,也要寫成范圍,如 22/22,不能只寫 22,否則會報錯 “IP協(xié)議參數(shù)格式不正確”。

      授權(quán)類型:地址段訪問 | 安全組訪問

      授權(quán)對象:如果授權(quán)類型為地址段訪問,授權(quán)對象填寫 IP 或者 CIDR 網(wǎng)段格式 如:10.0.0.0 或者 0.0.0.0/0 或者 192.168.0.0/24。僅支持 IPV4。如果授權(quán)類型為安全組訪問,授權(quán)對象從安全組的列表中選擇一個安全組。

      優(yōu)先級:1-100,數(shù)值越小,優(yōu)先級越高。更多優(yōu)先級信息,見本文檔后面章節(jié)。

      點擊 確定,成功為該安全組授權(quán)一條安全組規(guī)則。

      ECS 安全組規(guī)則優(yōu)先級說明

      越晚創(chuàng)建的安全組優(yōu)先級越高。比如:如果實例關(guān)聯(lián)了兩個安全組 A 和 B,A 的創(chuàng)建時間晚于 B,而 A 和 B 下存在規(guī)則優(yōu)先級相同的互斥規(guī)則時,則 A 的規(guī)則會生效。

      安全組的優(yōu)先級并非常規(guī)理解的“只在安全組內(nèi)具有可比性”,因為不同安全組策略會最終合并應(yīng)用到關(guān)聯(lián)的實例上。所以,不同安全組下的規(guī)則如果沖突的時候,規(guī)則優(yōu)先級更高的規(guī)則會生效。

      相同優(yōu)先級的授權(quán)規(guī)則,授權(quán)策略為 drop 的規(guī)則優(yōu)先。

      示例:

      場景 1:

      安全組 A ,創(chuàng)建時間 2015 年,規(guī)則 100: drop 80

      安全組 B ,創(chuàng)建時間 2014 年,規(guī)則 100: accept 80

      結(jié)果: 80 端口不通

      場景 2:

      安全組 A ,創(chuàng)建時間 2015 年,規(guī)則 100: drop 80

      安全組 B ,創(chuàng)建時間 2014 年,規(guī)則 90: accept 80

      結(jié)果: 80 端口能通

      場景 3:

      安全組 A ,創(chuàng)建時間 2015 年,規(guī)則 90: drop 80

      安全組 B ,創(chuàng)建時間 2014 年,規(guī)則 100: accept 80

      結(jié)果: 80 端口不通

      不生效的解決辦法

      如果在安全策略變更前后,一直是有數(shù)據(jù)包在傳輸,且包間隔很短,那么安全組策略并不會應(yīng)用新的規(guī)則。

      解決辦法是:客戶端斷開連接一段時間即可。

    【阿里云如何授權(quán)安全組】相關(guān)文章:

    關(guān)于阿里郎歌詞08-08

    阿里山作文11-28

    阿里與梅子初一作文10-29

    關(guān)于阿里郎的音樂教案10-25

    《阿里山紀(jì)行》閱讀答案10-17

    阿里山作文7篇11-27

    【精選】阿里山作文四篇06-02

    阿里山游記作文11-17

    華晨宇《阿里山的姑娘》歌詞10-23

    美麗的阿里山作文3篇04-05