弹性云服务器 ECS-网络:安全组

时间:2025-02-12 15:15:08

安全组

安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。

系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的弹性云服务器无需添加规则即可互相访问。

图2 默认安全组

默认安全组规则如表1所示:

表1 默认安全组规则

方向

策略

类型

协议端口

源地址/目的地址

描述

入方向

允许

IPv4

全部

源地址:默认安全组(default)

针对全部IPv4协议,允许安全组内的实例可使用任何协议和端口互相通信,确保安全组内实例网络互通。

入方向

允许

IPv6

全部

源地址:默认安全组(default)

针对全部IPv6协议,允许安全组内的实例可使用任何协议和端口互相通信,确保安全组内实例网络互通。

出方向

允许

IPv4

全部

目的地址:0.0.0.0/0

针对全部IPv4协议,允许所有流量从安全组内实例流出,即实例可访问外部任意IP和端口。

出方向

允许

IPv6

全部

目的地址:::/0

针对全部IPv6协议,允许所有流量从安全组内实例流出,即实例可访问外部任意IP和端口。

support.huaweicloud.com/productdesc-ecs/ecs_01_0051.html