安全組 是一個ECS的重要安全設(shè)置,但對小白用戶來說卻很難理解其中晦澀難懂的專業(yè)術(shù)語。websoft9在此介紹個人的理解:
目前成都創(chuàng)新互聯(lián)公司已為1000+的企業(yè)提供了網(wǎng)站建設(shè)、域名、雅安服務(wù)器托管、網(wǎng)站托管維護、企業(yè)網(wǎng)站設(shè)計、金昌網(wǎng)站維護等服務(wù),公司將堅持客戶導向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
阿里云官方解釋 :安全組是一種虛擬防火墻,用于設(shè)置單臺或多臺云服務(wù)器的網(wǎng)絡(luò)訪問控制,它是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。每個實例至少屬于一個安全組,在創(chuàng)建的時候就需要指定。
注解:簡單理解:服務(wù)器什么端口(服務(wù))可以被訪問,什么端口可以被封鎖
例子:服務(wù)器80端口是用來提供http服務(wù),如果服務(wù)器部署了網(wǎng)站,而沒有開放80端口,這個網(wǎng)站肯定訪問不了,http: //ip 是打不開的。
這是很常見的問題,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
遠程連接(SSH)Linux 實例和遠程桌面連接 Windows 實例可能會失敗。
遠程 ping 該安全組下的 ECS 實例的公網(wǎng) IP 和內(nèi)網(wǎng) IP 可能會失敗。
HTTP 訪問該安全組下的 ECS 實例暴漏的 Web 服務(wù)可能會失敗。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域(或者同 VPC)下的其他安全組下的 ECS 實例。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域下(或者同 VPC)的其他云服務(wù)。
該安全組下 ECS 實例可能無法訪問 Internet 服務(wù)。
當用戶購買一個新的服務(wù)器的時候,阿里云會提醒選擇安全組,對于一部分入門用戶來說,第一感覺就是選擇一個等級比較高的安全組,這樣更為保險。實際上,等級越高,開放的端口越少。甚至連80端口、21端口都被封鎖了,導致服務(wù)器ping不通、http打不開。這樣最常見的訪問都無法進行,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
在Websoft9客服工作中統(tǒng)計發(fā)現(xiàn),96%的用戶瀏覽器http://公網(wǎng)IP 打不開首頁,都是因為安全組的設(shè)置關(guān)閉了80端口所導致。
第一,找到對應(yīng)的實例,通過安全組配置選項進入設(shè)置。
第二,點擊“配置規(guī)則”,進入安全組規(guī)則設(shè)置。
1、首先登陸阿里云網(wǎng)站,進入控制臺,點擊云服務(wù)器ECS,進入服務(wù)器控制臺,點擊要選擇的服務(wù)器。
2、進入服務(wù)器實例列表,找到想要增加端口的實例,點擊后面的更多,再點擊網(wǎng)絡(luò)和安全組,在選擇安全組配置按鈕。
3、點擊更多后列表中找到安全組配置,并點擊。
4、跳轉(zhuǎn)到的頁面里,其中圈出來的部分就是已經(jīng)開放的端口,如果想添加新的端口就點擊添加安全組規(guī)則。
6、在彈出窗口中輸入內(nèi)容,比如添加22端口,就在端口范圍里輸入以22/22,在授權(quán)對象里輸入“0.0.0.0/0”意思是允許所有訪問。
7、點擊確定后看看自己的安全組規(guī)則中是否多了一個22的端口,就設(shè)置成功了。
騰訊云的域名可以搭建多種網(wǎng)站,如:
- 企業(yè)官網(wǎng):展示企業(yè)信息,產(chǎn)品信息,發(fā)布新聞等;
- 商城網(wǎng)站:開展電子商務(wù)活動,提供在線購物、支付、配送等服務(wù);
- 服務(wù)網(wǎng)站:提供客戶服務(wù),用戶可以在網(wǎng)站上提問,提交問題,收取回復信息等;
- 社交網(wǎng)站:提供論壇、社區(qū)、群聊、博客等社交網(wǎng)絡(luò)功能;
- 論壇網(wǎng)站:提供論壇討論,發(fā)布文章,發(fā)布信息等;
- 博客網(wǎng)站:提供個人博客,用戶可以在網(wǎng)站上發(fā)表文章,記錄生活,分享經(jīng)驗;
- 直播網(wǎng)站:提供視頻直播服務(wù),可以進行視頻會議,視頻聊天等;
- 小程序:提供微信小程序,便捷的進行社交、商務(wù)、服務(wù)等功能的開發(fā);
- 游戲網(wǎng)站:提供網(wǎng)頁游戲、手游、掌機游戲等;
- 云盤網(wǎng)站:提供文件存儲、云備份等服務(wù);
- 廣告網(wǎng)站:發(fā)布廣告、促銷活動等;
- 資訊網(wǎng)站:發(fā)布新聞、資訊、圖片、視頻等內(nèi)容;
- 教育網(wǎng)站:提供在線學習、考試、作業(yè)、討論等;
- 娛樂網(wǎng)站:提供在線視頻、音樂、小說等娛樂服務(wù)。
1、首先登陸阿里云控制臺首頁,沒有阿里云賬號的要先注冊哦
2、然后點擊左側(cè)的云服務(wù)器ECS,進入你的服務(wù)器列表
3、找到你需要配置安全組的服務(wù)器,然后點擊進去,可以看到左側(cè)的本實例安全組的選項,點擊右邊的配置配置
4、點擊左邊添加安全組規(guī)則來添加一條安全租規(guī)則吧,這里我們需要填寫端口的范圍以及授權(quán)對象就可以了
5、填寫好之后點擊確定,然后再返回安全組的列表就可以看到你剛剛創(chuàng)建的安全組規(guī)則了,這里你可以在你的服務(wù)器上測試一下看看端口是否已經(jīng)打開