虚拟私有云 VPC-为什么配置的安全组规则不生效?:安全组规则配置错误

时间:2024-09-29 15:07:47

安全组规则配置错误

当安全组规则配置有误时,无法按照规划的安全组规则对实例进行保护。您可以按照以下几点原因对安全组配置进行检查:

  1. 安全组规则方向设置错误,例如将需要在入方向添加的规则添加到出方向规则下。
    安全组中包括入方向规则和出方向规则,用来控制安全组内实例的入方向和出方向的网络流量。
    • 入方向规则控制外部请求访问安全组内的实例,控制的是流入实例的流量。
    • 出方向规则控制安全组内实例访问外部的请求,控制的是从实例流出的流量。
  2. 安全组规则协议类型未选择正确。

    网络协议即匹配流量的协议类型,支持TCP、UDP、ICMP和GRE协议,请正确选择安全组规则协议类型。

  3. 添加的端口是高危端口,对于运营商判断的高危端口,这些端口默认被屏蔽,在受限区域无法访问,此时建议您将端口修改为其他非高危端口。

    常用端口说明及高危端口请参考弹性云服务器常用端口

  4. 实际未开通业务所需的端口。

    在安全组规则中放开某个端口后,您还需要确保实例(如E CS )内对应的端口也已经放通,安全组规则才会对实例生效。

    请参考添加安全组规则中的“检查安全组规则是否生效”小节,检查ECS内端口开放情况,并验证配置是否生效。

当找到问题原因后,您可以参考添加安全组规则修改安全组规则选择正确的方向或协议类型、放通需要开放的端口。

support.huaweicloud.com/vpc_faq/faq_security_0006.html