华为云FLEXUS云服务-安全组配置示例:限制云服务器访问外部网站

时间:2024-11-25 16:36:24

限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,默认规则如表11所示。如果您需要限制服务器只能访问特定网站,则按照如下要求配置:

  1. 首先,您需要遵循白名单规则,在安全组出方向规则中添加指定的端口和IP地址。
    表10 不同安全组内实例内网互通

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 80

    IP地址:132.15.XX.XX

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 443

    IP地址:145.117.XX.XX

  2. 其次,删除安全组出方向中原有放通全部流量的规则,如表11所示。
    表11 安全组默认出方向规则

    规则方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向规则

    100

    允许

    IPv4

    全部

    0.0.0.0/0

    针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。

    出方向规则

    100

    允许

    IPv6

    全部

    ::/0

    针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。

support.huaweicloud.com/usermanual-hecs/hecs_03_0042.html