虚拟私有云 VPC-通过安全组和网络ACL实现VPC的访问控制:控制虚拟IP访问安全组内实例

时间:2024-07-22 11:02:58

控制虚拟IP访问安全组内实例

本示例安全组配置如图3所示,您可以通过设置安全组入方向规则,允许虚拟IP,或者其他安全组内的实例访问您的实例。
  • 在安全组Sg-A的入方向中,添加规则A01,允许Sg-B内的实例使用任何协议和端口,通过私有IP地址访问Sg-A内的实例。
  • 在安全组Sg-B的入方向中,添加规则B01,允许虚拟IP(192.168.0.21)使用任何协议和端口访问Sg-B内的实例。当前组网中,您还可以将源地址设置成子网Subnet-A的网段192.168.0.0/24。

    规则B02仅能允许Sg-A内实例通过私有IP访问Sg-B内的实例,无法放通虚拟IP访问。

图3 控制虚拟IP访问安全组内实例
support.huaweicloud.com/bestpractice-vpc/bestpractice_0005.html