日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

安全組規(guī)則檢測(cè)

通過(guò)安全組規(guī)則,您可以靈活控制ECS實(shí)例的出入流量,但如果安全組規(guī)則設(shè)置不當(dāng),權(quán)限過(guò)小可能導(dǎo)致無(wú)法正常訪問(wèn)實(shí)例而影響業(yè)務(wù),權(quán)限過(guò)大則導(dǎo)致安全風(fēng)險(xiǎn)隨之上升。本文介紹如何使用安全組規(guī)則檢測(cè)功能,主動(dòng)判斷安全組允許和拒絕訪問(wèn)的情況是否符合預(yù)期。

背景信息

使用安全組規(guī)則檢測(cè)功能時(shí),您需要輸入檢測(cè)條件,系統(tǒng)通過(guò)算法模擬匹配的方式判斷當(dāng)前安全組規(guī)則的設(shè)置是否符合預(yù)期。該功能提供以下檢測(cè)方式滿足您在不同場(chǎng)景下的需求:

檢測(cè)方式

適用場(chǎng)景

一鍵檢測(cè)

適用于快速檢測(cè)安全組是否放行了常見(jiàn)的入方向訪問(wèn),包括:

  • 22端口:用于遠(yuǎn)程連接Linux實(shí)例。如果安全組內(nèi)有Linux實(shí)例,建議放行對(duì)22端口的訪問(wèn)。

  • 3389端口:用于遠(yuǎn)程連接Windows實(shí)例。如果安全組內(nèi)有Windows實(shí)例,建議放行對(duì)3389端口的訪問(wèn)。

  • 80、443、8080端口:如果安全組內(nèi)實(shí)例用于對(duì)外提供Web服務(wù),建議放行對(duì)80、443、8080端口的訪問(wèn)。

  • ICMP協(xié)議:用于傳遞控制消息,允許基于ICMP協(xié)議的訪問(wèn)后才可以完成一些測(cè)試操作,例如在客戶端執(zhí)行ping命令測(cè)試網(wǎng)絡(luò)可達(dá)性。

更多端口的說(shuō)明,請(qǐng)參見(jiàn)常用端口

自定義檢測(cè)

適用于精準(zhǔn)檢測(cè)安全組是否放行了某一類入方向訪問(wèn)或出方向訪問(wèn),您需要根據(jù)訪問(wèn)方向設(shè)置檢測(cè)條件,包括:

  • 入方向訪問(wèn):設(shè)置源地址、目的端口、規(guī)則方向、協(xié)議類型。

  • 出方向訪問(wèn):設(shè)置目的地址、目的端口、規(guī)則方向、協(xié)議類型。

操作步驟

  1. 登錄ECS管理控制臺(tái)

  2. 進(jìn)入安全組規(guī)則檢測(cè)頁(yè)簽。

    進(jìn)入方式

    操作步驟

    自助問(wèn)題排查頁(yè)面

    1. 在左側(cè)導(dǎo)航欄,單擊自助問(wèn)題排查

    2. 在頂部菜單欄處,選擇地域。

    3. 單擊安全組規(guī)則檢測(cè)頁(yè)簽。

    實(shí)例頁(yè)面

    1. 在左側(cè)導(dǎo)航欄,選擇實(shí)例與鏡像 > 實(shí)例

    2. 在頂部菜單欄處,選擇地域。

    3. 找到實(shí)例,在操作列中,選擇更多 > 運(yùn)維和診斷 > 安全組規(guī)則檢測(cè)

    彈性網(wǎng)卡頁(yè)面

    1. 在左側(cè)導(dǎo)航欄,選擇網(wǎng)絡(luò)與安全 > 彈性網(wǎng)卡

    2. 在頂部菜單欄處,選擇地域。

    3. 找到已綁定ECS實(shí)例的彈性網(wǎng)卡,在操作列中,單擊安全組規(guī)則檢查

  3. 設(shè)置檢測(cè)規(guī)則并完成檢測(cè)。

    1. 選擇待檢測(cè)的實(shí)例。

      如果從實(shí)例彈性網(wǎng)卡頁(yè)面進(jìn)入安全組規(guī)則檢測(cè)頁(yè)簽,已默認(rèn)選中實(shí)例。

    2. 選擇待檢測(cè)的網(wǎng)卡。

      默認(rèn)檢測(cè)實(shí)例的主網(wǎng)卡。如果實(shí)例綁定了輔助網(wǎng)卡,您可以選擇對(duì)應(yīng)的輔助網(wǎng)卡。

    3. 選擇檢測(cè)方式。

      • 一鍵檢測(cè):檢測(cè)安全組是否放行了常見(jiàn)的入方向訪問(wèn)。

      • 自定義檢測(cè):請(qǐng)根據(jù)訪問(wèn)方向設(shè)置檢測(cè)條件。例如,檢測(cè)是否允許通過(guò)指定IP地址47.XX.XX.XX遠(yuǎn)程連接Linux實(shí)例(22端口)和Windows實(shí)例(3389端口)時(shí),自定義檢測(cè)的設(shè)置如下圖所示。custom-detect

    4. 單擊開(kāi)始檢測(cè)

  4. 查看檢測(cè)結(jié)果。

    說(shuō)明

    網(wǎng)絡(luò)連通受安全組放行情況、網(wǎng)卡狀態(tài)、實(shí)例內(nèi)部網(wǎng)絡(luò)配置、物理機(jī)所在網(wǎng)絡(luò)環(huán)境等因素影響,安全組規(guī)則檢測(cè)結(jié)果為已開(kāi)通時(shí),僅代表安全組放行了訪問(wèn),不能代表網(wǎng)絡(luò)已正常連通。例如,安全組已經(jīng)允許遠(yuǎn)程連接實(shí)例,但如果實(shí)例沒(méi)有開(kāi)通公網(wǎng)帶寬,則仍然不能通過(guò)公網(wǎng)遠(yuǎn)程連接安全組內(nèi)的實(shí)例。

    • 一鍵檢測(cè)結(jié)果示例如下圖所示,該示例表示安全組已放行常見(jiàn)的訪問(wèn),單擊檢測(cè)詳情,可以查看對(duì)應(yīng)的安全組規(guī)則詳情。fast-detect

    • 自定義檢測(cè)結(jié)果示例如下圖所示,該示例表示:

      • 安全組允許通過(guò)47.XX.XX.XX遠(yuǎn)程連接Linux實(shí)例(22端口),單擊檢測(cè)詳情,可以查看對(duì)應(yīng)的安全組規(guī)則詳情。

      • 安全組拒絕通過(guò)47.XX.XX.XX遠(yuǎn)程連接Windows實(shí)例(3389端口),單擊開(kāi)通端口,可以一鍵添加安全組規(guī)則放行訪問(wèn)。

      重要

      IP地址設(shè)置為0.0.0.0/0時(shí)表示允許所有IP訪問(wèn)。為安全起見(jiàn),建議您遵循最小授權(quán)原則,在實(shí)際業(yè)務(wù)中將授權(quán)對(duì)象設(shè)置為特定的IP。

      custom-detect-result