华为云默认安全组和规则
默认安全组和规则
系统会为每个用户创建一个默认安全组,默认安全组规则说明如下:
出方向报文放行:默认安全组内的实例可以对其他安全组内的实例发起请求,并收到响应。
入方向报文受限:来自其他安全组内实例的请求会被默认安全组拦截。
图1 默认安全组
说明:
默认安全组名称为为default,默认安全组和您创建的自定义安全组均不收取费用。
您无法删除默认安全组,但可以修改默认安全组的规则。
安全组需在网络互通的情况下生效。若实例属于不同VPC,但同属于一个安全组,此时实例不能互通。您可以使用对等连接等产品建立VPC连接互通,安全组才能对不同VPC内实例的流量进行访问控制。
默认安全组规则如表1所示:
方向 |
优先级 |
策略 |
协议 |
端口范围 |
目的地址/源地址 |
说明 |
---|---|---|---|---|---|---|
出方向 |
100 |
允许 |
全部 |
全部 |
目的地址:0.0.0.0/0 |
允许所有出站流量的数据报文通过。 |
入方向 |
100 |
允许 |
全部 |
全部 |
源地址:当前安全组名称 |
允许同样使用当前安全组的云服务器之间通过任意端口和规则互访。 |
入方向 |
100 |
允许 |
TCP |
22 |
源地址:0.0.0.0/0 |
允许所有IP地址通过SSH远程连接到Linux云服务器。 |
入方向 |
100 |
允许 |
TCP |
3389 |
源地址:0.0.0.0/0 |
允许所有IP地址通过RDP远程连接到Windows云服务器。 |
2023年5月5日 22:56:19
넶0
-
ꁸ 回到顶部
-
ꂅ 17531900360
-
ꁗ QQ客服
-
ꀥ 微信二维码
河北鹄云科技有限公司
全国客服电话:
欢迎各界人士前来咨询
CONTANT US 联系我们