裸金属服务器 BMS-添加安全组规则:使用建议

时间:2023-11-01 16:20:43

使用建议

  • 为BMS实例添加安全组规则时遵循最小授权原则。例如:
    • 选择开放具体的端口,而不是端口范围,如80端口。
    • 谨慎授权0.0.0.0/0(全网段)源地址。
  • 不建议使用一个安全组管理所有应用,不同的分层一定有不同的隔离诉求。
  • 不建议为每台BMS实例单独设置一个安全组,您可以将具有相同安全保护需求的实例加入同一个安全组。
  • 建议您设置简洁的安全组规则。例如,如果您给一台BMS实例分配了多个安全组,该实例可能会同时遵循数百条安全组规则,任何一个规则变更都可能引起网络不通的故障。
support.huaweicloud.com/usermanual-bms/zh-cn_topic_0028313245.html