1、電腦點擊開始界面,點擊控制面板選項。
成都創(chuàng)新互聯(lián)是一家專業(yè)提供鄲城企業(yè)網(wǎng)站建設(shè),專注與網(wǎng)站設(shè)計制作、成都做網(wǎng)站、成都h5網(wǎng)站建設(shè)、小程序制作等業(yè)務(wù)。10年已為鄲城眾多企業(yè)、政府機構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)絡(luò)公司優(yōu)惠進行中。
/iknow-pic.cdn.bcebos.com/5fdf8db1cb1349545b3d9dde584e9258d1094a6c"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/5fdf8db1cb1349545b3d9dde584e9258d1094a6c?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
2、進入控制面板,選擇windows防火墻。
/iknow-pic.cdn.bcebos.com/f703738da977391209ddf0dbf6198618377ae295"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/f703738da977391209ddf0dbf6198618377ae295?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
3、進入防火墻,點擊高級設(shè)置。
/iknow-pic.cdn.bcebos.com/500fd9f9d72a6059240395a02634349b033bba7c"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/500fd9f9d72a6059240395a02634349b033bba7c?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
4、進入高級防火墻設(shè)置,點擊入站規(guī)則。
/iknow-pic.cdn.bcebos.com/80cb39dbb6fd52665d5048aea518972bd4073614"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/80cb39dbb6fd52665d5048aea518972bd4073614?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
5、進入入站規(guī)則,點擊新建規(guī)則。
/iknow-pic.cdn.bcebos.com/faedab64034f78f050a7ee4977310a55b2191cdf"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/faedab64034f78f050a7ee4977310a55b2191cdf?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
6、進入新建規(guī)則,點擊端口,點擊下一步。
/iknow-pic.cdn.bcebos.com/c995d143ad4bd113ed36c38854afa40f4afb0594"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/c995d143ad4bd113ed36c38854afa40f4afb0594?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
7、在特定本地端口中輸入443,點擊一下步。
/iknow-pic.cdn.bcebos.com/9d82d158ccbf6c81dbdb5852b23eb13532fa409f"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/9d82d158ccbf6c81dbdb5852b23eb13532fa409f?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
8、進入操作頁面,點擊下一步。
/iknow-pic.cdn.bcebos.com/4d086e061d950a7bd30f397e04d162d9f2d3c956"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/4d086e061d950a7bd30f397e04d162d9f2d3c956?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
9、進入配置文件,點擊下一步。
/iknow-pic.cdn.bcebos.com/960a304e251f95cab83ce60cc7177f3e660952ba"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/960a304e251f95cab83ce60cc7177f3e660952ba?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
10、最后輸入名稱,點擊完成就可以了。
/iknow-pic.cdn.bcebos.com/6c224f4a20a44623e2bdd2d89622720e0cf3d711"target="_blank"title="點擊查看大圖"class="ikqb_img_alink"/iknow-pic.cdn.bcebos.com/6c224f4a20a44623e2bdd2d89622720e0cf3d711?x-bce-process=image%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_auto"esrc=""/
安全組實現(xiàn)了租戶子網(wǎng)的安全正確,因為安全組是ESC實例的虛擬防火墻,安全組是一個邏輯上的分組,由同一地域內(nèi)具有相同安全保護需求并相互信任的實例組成。
官網(wǎng)登陸——》控制臺——》云服務(wù)器ECS——》網(wǎng)絡(luò)和安全——》安全組——》配置規(guī)則——》添加安全組規(guī)則
培哥出品
安全組 是一個ECS的重要安全設(shè)置,但對小白用戶來說卻很難理解其中晦澀難懂的專業(yè)術(shù)語。websoft9在此介紹個人的理解:
阿里云官方解釋 :安全組是一種虛擬防火墻,用于設(shè)置單臺或多臺云服務(wù)器的網(wǎng)絡(luò)訪問控制,它是重要的網(wǎng)絡(luò)安全隔離手段,用于在云端劃分安全域。每個實例至少屬于一個安全組,在創(chuàng)建的時候就需要指定。
注解:簡單理解:服務(wù)器什么端口(服務(wù))可以被訪問,什么端口可以被封鎖
例子:服務(wù)器80端口是用來提供http服務(wù),如果服務(wù)器部署了網(wǎng)站,而沒有開放80端口,這個網(wǎng)站肯定訪問不了,http: //ip 是打不開的。
這是很常見的問題,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
遠程連接(SSH)Linux 實例和遠程桌面連接 Windows 實例可能會失敗。
遠程 ping 該安全組下的 ECS 實例的公網(wǎng) IP 和內(nèi)網(wǎng) IP 可能會失敗。
HTTP 訪問該安全組下的 ECS 實例暴漏的 Web 服務(wù)可能會失敗。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域(或者同 VPC)下的其他安全組下的 ECS 實例。
該安全組下 ECS 實例可能無法通過內(nèi)網(wǎng)訪問同地域下(或者同 VPC)的其他云服務(wù)。
該安全組下 ECS 實例可能無法訪問 Internet 服務(wù)。
當(dāng)用戶購買一個新的服務(wù)器的時候,阿里云會提醒選擇安全組,對于一部分入門用戶來說,第一感覺就是選擇一個等級比較高的安全組,這樣更為保險。實際上,等級越高,開放的端口越少。甚至連80端口、21端口都被封鎖了,導(dǎo)致服務(wù)器ping不通、http打不開。這樣最常見的訪問都無法進行,用戶第一感覺就是購買的服務(wù)器有問題或購買的鏡像用不了。
在Websoft9客服工作中統(tǒng)計發(fā)現(xiàn),96%的用戶瀏覽器http://公網(wǎng)IP 打不開首頁,都是因為安全組的設(shè)置關(guān)閉了80端口所導(dǎo)致。
第一,找到對應(yīng)的實例,通過安全組配置選項進入設(shè)置。
第二,點擊“配置規(guī)則”,進入安全組規(guī)則設(shè)置。