云堡垒机 CBH-如何配置云堡垒机的安全组?:背景介绍

时间:2024-09-04 10:10:42

背景介绍

安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、 云堡垒机 等提供访问策略。

为了保障云 堡垒机 的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。

  • 云堡垒机实例可与纳管的资源共用一个安全组,各自取用安全组规则,互不影响。
  • 每个用户有一个默认安全组Sys-default,用户可选择Sys-default安全组,根据需要添加相应安全组规则。用户也可选择自定义安全组,新建安全组并添加合理安全组规则。
  • 云堡垒机实例创建成功后,您可以随时修改堡垒机绑定的安全组,一台堡垒机实例最多接入5个安全组,详见更改安全组
  • 为确保云堡垒机正常连接资源,E CS 主机、RDS数据库等资源需配置合理安全组规则,放开相应网关IP和端口,并允许云堡垒机“私有IP地址”访问,资源安全组配置可参考ECS安全组配置
  • 云堡垒机正常使用,实例和资源安全组端口配置可参考使用堡垒机时需要配置哪些端口?
support.huaweicloud.com/cbh_faq/cbh_03_0024.html