安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当服务器加入该安全组后,即受到这些访问规则的保护。默认安全组中的默认规则是在出方向上的数据报文全部放行,安全组内的服务器无需添加规则即可互相访问。一个服务器可以加入多个安全组,且与每个安全组内的服务器都可以互相访问。
安全组规则支持入方向和出方向
通过设置入方向和出方向规则,对访问进行控制
安全组规则支持配置主流协议
安全组规则支持配置TCP、UDP、ICMP和ANY
安全组默认规则的作用
安全组默认出方向规则表示弹性云服务器可以访问外部,默认入方向规则表示弹性云服务器可以被同一安全组内其他 弹性云服务器访问
在安全组入方向添加规则,协议选择any,地址选择需要放开访问的地址段。
在安全组入方向添加规则,协议选择TCP或者UDP或者icmp,选择对应要放通的端口或者icmp类型。
支持配置白名单(指允许策略)
支持配置安全组的出入方向访问规则