云监控服务 CES-修改DNS与添加安全组(Windows):修改ECS的安全组规则(管理控制台)
修改E CS 的安全组规则(管理控制台)
本节介绍登录管理控制台后修改ECS安全组规则的操作步骤和方法。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。
- 在ECS详情页,单击安全组页签。
- 单击具体的安全组名。
- 单击“更改安全组规则”。
BMS的操作步骤:
- 请单击表格中左上角的安全组ID。
- 在对应安全组“操作”列单击“配置规则”。
- 在“出方向规则”页签下单击“添加规则”。
- 按表1所示添加规则。
表1 安全组规则 优先级
策略
类型
协议端口
目的地址
说明
1
允许
IPv4
TCP
80
100.125.0.0/16
用于从OBS桶下载Agent包到ECS或BMS中、获取ECS或BMS的元数据信息与鉴权信息。
1
允许
IPv4
TCP
53
100.125.0.0/16
1
允许
IPv4
UDP
53
100.125.0.0/16
用于DNS解析域名,下载Agent时解析OBS地址、发送监控数据时解析 云监控 服务Endpoint地址。
1
允许
IPv4
TCP
443
100.125.0.0/16
采集监控数据到云监控服务端。