光大科技

安全组

实现安全组内和组间云服务器的访问控制

资源申请

产品简介

  安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当服务器加入该安全组后,即受到这些访问规则的保护。默认安全组中的默认规则是在出方向上的数据报文全部放行,安全组内的服务器无需添加规则即可互相访问。一个服务器可以加入多个安全组,且与每个安全组内的服务器都可以互相访问。

产品特性

  • 安全组规则支持入方向和出方向

    安全组规则支持入方向和出方向

    通过设置入方向和出方向规则,对访问进行控制

  • 安全组规则支持配置主流协议

    安全组规则支持配置主流协议

    安全组规则支持配置TCP、UDP、ICMP和ANY

  • 安全组默认规则的作用

    安全组默认规则的作用

    安全组默认出方向规则表示弹性云服务器可以访问外部,默认入方向规则表示弹性云服务器可以被同一安全组内其他 弹性云服务器访问

应用场景

  • 针对访问地址限制
  • 针对业务端口限制
  •   在安全组入方向添加规则,协议选择any,地址选择需要放开访问的地址段。

  •   在安全组入方向添加规则,协议选择TCP或者UDP或者icmp,选择对应要放通的端口或者icmp类型。

产品功能

  • 虚拟防火墙

    支持配置白名单(指允许策略)

  • 弹性云服务器

    支持配置安全组的出入方向访问规则