云服务器内容精选

  • 步骤三:配置安全组规则 为网络配置安全组策略,并将需要纳管的虚拟机加入到新建的安全组上。 需要接入的虚拟机加入到新建的安全组上,未将虚拟机加入到上述安全组会导致纳管失败。 进入安全组列表页面。 在安全组列表右上方,单击“创建安全组”。 进入“创建安全组”页面。 根据界面提示,设置安全组参数,具体参数如表2所示,配置完成后单击“确定”。 表2 安全组参数 参数名称 参数说明 名称 设置安全组名称,建议设置为sg-wisecloud。 企业项目 创建安全组时,可以将安全组加入已启用的企业项目。 模板 创建安全组的时候,系统为您提供了几种常见的安全组模板。安全组模板中预先配置了入方向规则和出方向规则,您可以根据业务选择所需的模板,快速完成安全组的创建。 描述 安全组的描述信息,非必填项。 在安全组列表中查看已创建的安全组,单击安全组所在行“操作”列的“配置规则”,进入安全组规则配置页面。 配置入方向规则,出方向默认全部放通。 在“入方向规则”页签,单击“添加规则”。 在“添加入方向规则”对话框,根据界面提示,设置入方向规则参数,具体参数如表3所示。 单击“+”按钮,可以依次增加多条入方向规则,配置完成后单击“确定”。 表3 入方项规则 优先级 策略 类型 协议端口 源地址 描述 1 允许 TCP:22 IPv4 10.200.2.0/23 AppStage业务开放端口 1 允许 TCP:5443 IPv4 10.250.0.0/22 AppStage的ERS管理面 1 允许 TCP:3306 说明: AppStage数据库默认端口为3306,如果已修改端口,按实际端口配置,可在华为云控制台数据库实例详情页面查看端口信息。 IPv4 10.200.6.0/24 AppStage的数据库端口 1 允许 ICMP:全部 IPv4 10.200.0.0/15 网络ping测试(网络验证通可删除)
  • 步骤二:为对等连接配置路由 在“对等连接”页面,单击已接受的对等连接请求所在行“操作”列的“修改”,默认进入“基本信息”页签。 单击“本端路由”,切换至“本端路由”页签。 单击“此处”,进入VPC路由表添加该对等连接的路由。 单击“添加路由”,添加如表1所示的路由。 表1 路由信息 目的地址 下一跳类型 下一跳 描述 10.200.0.0/15 对等连接 创建的对等连接 AppStage虚机网段 10.250.0.0/22 对等连接 创建的对等连接 AppStage容器网段