虚拟私有云 VPC-导入和导出安全组规则:约束与限制

时间:2024-03-30 16:51:02

约束与限制

  • 导入安全组规则时,请根据格式要求填写要求的参数,不能新增参数或者修改已有参数名称,否则会导入失败。
  • 导入安全组规则时,当源地址/目的地址设置为安全组或者IP地址组时,请务必填写正确的ID信息,否则会导入失败。
  • 当导入的安全组规则与安全组内已有规则重复时,系统会自动帮您过滤掉重复的规则,不影响导入。
  • 对于同一个方向的安全组规则,当类型、协议端口、源地址/目的地址均相同时,不允许这两条规则的策略相反,即不能规则A设置为允许,规则B设置为拒绝,示例如表1所示。
    • 当表格中的规则与安全组内已有规则的策略冲突时,安全组会导入失败,请根据界面提示排查修改。
    • 当表格中的规则策略冲突时,安全组会导入失败,请根据界面提示排查修改。
    表1 规则策略相反示例

    规则

    方向

    优先级

    策略

    类型

    协议端口

    目的地址

    规则A

    入方向

    1

    允许

    IPv4

    TCP:22

    0.0.0.0/0

    规则B

    入方向

    5

    拒绝

    IPv4

    TCP:22

    0.0.0.0/0

  • 当您在同一个账号内,跨区域导入安全组规则时,即将区域A的安全组规则导入到区域B时,不支持导入授权安全组访问或者授权IP地址组访问的安全组规则。
  • 当您跨账号导入安全组规则时,即将账号A的安全组规则导入到账号B时,不支持导入授权安全组访问或者授权IP地址组访问的安全组规则。
support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0007.html