– 區(qū)域可以選擇地域或全球,根據(jù)需要自行選擇。
– 網(wǎng)絡(luò)類型有兩種,分別為“基礎(chǔ)網(wǎng)絡(luò)”和“專有網(wǎng)絡(luò)”?;A(chǔ)網(wǎng)絡(luò)是指公網(wǎng)IP地址,專有網(wǎng)絡(luò)是指無公網(wǎng)IP地址的內(nèi)網(wǎng)地址。
創(chuàng)建完成后,會顯示新創(chuàng)建的安全組ID。
3. 設(shè)置安全組規(guī)則
在安全組列表中,找到新創(chuàng)建的安全組,點擊“管理規(guī)則”按鈕。
在彈出的窗口中,可以設(shè)置多個規(guī)則,包括入站規(guī)則和出站規(guī)則,如下圖所示。

入站規(guī)則:控制云服務(wù)器上的進(jìn)來的網(wǎng)絡(luò)請求,決定端口是否開放對特定IP地址的訪問。我們可以根據(jù)實際需要自由添加、刪除和修改端口,并設(shè)置對應(yīng)的IP地址或網(wǎng)段。
出站規(guī)則:控制云服務(wù)器請求其它網(wǎng)絡(luò)設(shè)備時的出去的網(wǎng)絡(luò)請求,決定發(fā)起請求的云服務(wù)器是否被認(rèn)為是可信的。出站規(guī)則與入站規(guī)則相似,不過它們通常被配置為信任所有主機(jī)和端口。
需要注意的是,不同的安全組規(guī)則之間是有先后順序的,要注意設(shè)置先后順序,比如端口22開放在端口80開放之后的話,80端口是無法進(jìn)行遠(yuǎn)程連接的。
如果想添加新規(guī)則,可以點擊“添加規(guī)則”按鈕,將所需規(guī)則逐一添加即可。
四、常見的安全組規(guī)則設(shè)置
1. 常見端口規(guī)則設(shè)置
端口規(guī)則是設(shè)置云服務(wù)器入站、出站流量的一個重要方面。常用的端口有以下幾種:
– SSH:22端口
– FTP:20/21端口
– Telnet:23端口
– SMTP:25端口
– HTTP:80端口
– HTTPS:443端口
– RDP:3389端口
– MySQL:3306端口
常規(guī)設(shè)置,我們可以按需設(shè)置相關(guān)的端口規(guī)則,具體步驟如下:
– 點擊“添加規(guī)則”按鈕
– 填寫端口對應(yīng)的協(xié)議類型和端口號
– 填寫IP地址或網(wǎng)段(如果需要限制訪問范圍)
– 保存規(guī)則
2. 設(shè)置放行內(nèi)網(wǎng)訪問
對于某些需要被內(nèi)部機(jī)器訪問的服務(wù),我們可以通過設(shè)置安全組策略放行內(nèi)網(wǎng)訪問。需要設(shè)置源IP范圍為私有IP網(wǎng)段或具體的內(nèi)網(wǎng)IP地址。
私有IP地址段有3個:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
具體步驟如下:
– 點擊“添加規(guī)則”按鈕
– 填寫端口對應(yīng)的協(xié)議類型和端口號
– 填寫源IP為私網(wǎng)地址或者內(nèi)網(wǎng)IP地址
– 保存規(guī)則
3. 禁止所有訪問
在特殊情況下,我們需要禁止所有IP訪問某個端口,這時則需要設(shè)置一個“禁止”規(guī)則。需要注意順序,禁止規(guī)則要放在許可規(guī)則之前,否則會失去作用。
具體步驟如下:
– 點擊“添加規(guī)則”按鈕
– 填寫端口對應(yīng)的協(xié)議類型和端口號
– 填寫源IP地址或網(wǎng)段為0.0.0.0/0
– 保存規(guī)則
– 將該規(guī)則放置到所有許可規(guī)則之前
五、總結(jié)
通過上述步驟可以設(shè)置安全組規(guī)則,并保證云服務(wù)器的安全和穩(wěn)定運行。在設(shè)置規(guī)則時,需要詳細(xì)考慮到對業(yè)務(wù)的影響,并綜合考慮如何防范攻擊。
當(dāng)然,只有設(shè)置規(guī)則是不夠的,我們還需要經(jīng)常性的對安全組規(guī)則進(jìn)行更新和維護(hù),以保證規(guī)則的適應(yīng)性和有效性。最好定期檢查規(guī)則,并對規(guī)則進(jìn)行必要的修正和調(diào)整。
最后,我們需要注意的是,設(shè)置安全組只是保護(hù)云服務(wù)器的一個方面,其他的保護(hù)方式也同樣重要,如密鑰管理、日志監(jiān)控等。只有多種手段的綜合使用,才能使服務(wù)器得到更全面的保護(hù),為我們的業(yè)務(wù)穩(wěn)定運行提供安全保障。
以上就是小編關(guān)于“百度云服務(wù)器怎么設(shè)置安全組”的分享和介紹
西部數(shù)碼(west.cn)是經(jīng)工信部審批,持有ISP、云牌照、IDC、CDN全業(yè)務(wù)資質(zhì)的正規(guī)老牌云服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
公司自研的云計算平臺,以便捷高效、超高性價比、超預(yù)期售后等優(yōu)勢占領(lǐng)市場,穩(wěn)居中國接入服務(wù)商排名前三,為中國超過50萬網(wǎng)站提供了高速、穩(wěn)定的托管服務(wù)!先后獲評中國高新技術(shù)企業(yè)、中國優(yōu)秀云計算服務(wù)商、全國十佳IDC企業(yè)、中國最受歡迎的云服務(wù)商等稱號!
目前,西部數(shù)碼高性能云服務(wù)器正在進(jìn)行特價促銷,最低僅需48元!
http://ps-sw.cn/cloudhost/