本篇文章為大家展示了如何配置云服務(wù)器安全組,內(nèi)容簡(jiǎn)明扼要并且容易理解,絕對(duì)能使你眼前一亮,通過(guò)這篇文章的詳細(xì)介紹希望你能有所收獲。
創(chuàng)新互聯(lián)建站主營(yíng)張家界網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營(yíng)網(wǎng)站建設(shè)方案,成都App定制開(kāi)發(fā),張家界h5重慶小程序開(kāi)發(fā)搭建,張家界網(wǎng)站營(yíng)銷(xiāo)推廣歡迎張家界等地區(qū)企業(yè)咨詢
安全組規(guī)則可控制允許到達(dá)與安全組相關(guān)聯(lián)的物理服務(wù)器的入站流量,以及允許離開(kāi)物理服務(wù)器的出站流量(從上到下依次篩選規(guī)則)。默認(rèn)情況下,新建安全組將 All Drop (拒絕)所有流量,物理服務(wù)器綁定一個(gè)無(wú)規(guī)則的安全組拒絕所有流量。
騰訊云物理服務(wù)器的安全組功能是通過(guò)主機(jī)安全組件(云鏡)設(shè)置 iptables 規(guī)則實(shí)現(xiàn),實(shí)現(xiàn)方式是創(chuàng)建 iptables 自定義鏈。一個(gè)安全組對(duì)應(yīng)一條自定義鏈,安全組規(guī)則寫(xiě)入到相應(yīng)的自定義鏈中,從而實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)控制功能。
1.來(lái)源。來(lái)源指的是流量的來(lái)源,這里可以填寫(xiě)IP地址,也可以填寫(xiě)CIDR。表示來(lái)自此來(lái)源的流量。
2.協(xié)議端口。需要填寫(xiě)的是協(xié)議,端口協(xié)議主要有4種,TCP、UDP、ICMP、ALL,端口可以填寫(xiě)一個(gè),也可以填寫(xiě)幾個(gè)不連續(xù)的端口(用逗號(hào)隔開(kāi)),也可以填寫(xiě)連續(xù)的端口(使用“-”)。
3.策略。有兩個(gè)選擇,允許和拒絕,對(duì)于符合上面兩個(gè)條件的流量是允許通過(guò)還是不允許通過(guò)。在設(shè)置好的安全組策略的最后,系統(tǒng)會(huì)自動(dòng)增加一條 “ALL ALL 拒絕”,也就是說(shuō),沒(méi)有添加允許的都會(huì)被拒絕。
優(yōu)先級(jí)問(wèn)題:對(duì)于經(jīng)過(guò)安全組的流量會(huì)從上到下依次匹配,如果匹配成功,則執(zhí)行對(duì)于的策略,匹配不成功,則再匹配下一條。也就是說(shuō)上面的優(yōu)先級(jí)會(huì)高于下面的優(yōu)先級(jí)。
上述內(nèi)容就是如何配置云服務(wù)器安全組,你們學(xué)到知識(shí)或技能了嗎?如果還想學(xué)到更多技能或者豐富自己的知識(shí)儲(chǔ)備,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。