检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
direction String 功能说明:安全组规则的出入控制方向。 取值范围: ingress 表示入方向。 egress 表示出方向。 protocol String 功能说明:协议类型。 取值范围:icmp、tcp、udp、icmpv6或IP协议号。
direction 否 String 功能说明:安全组规则方向。 取值范围:ingress表示入方向,egress表示出方向。 action 否 String 功能说明:安全组规则生效策略。 取值范围:allow表示允许,deny表示拒绝。
如图1所示,安全组sg-A的的入方向规则的源地址使用IP地址组ipGroup-A。 网络ACL 添加网络ACL规则的时候,源地址和目的地址可以选择IP地址组。 如图1所示,网络ACLfw-A的入方向规则的源地址使用IP地址组ipGroup-A。
ingress_rules Array of FirewallRuleDetail objects 功能说明:ACL入方向规则列表。 egress_rules Array of FirewallRuleDetail objects 功能说明:ACL出方向规则列表。
ingress_rules Array of FirewallRuleDetail objects 功能说明:ACL入方向规则列表。 egress_rules Array of FirewallRuleDetail objects 功能说明:ACL出方向规则列表。
ingress_rules Array of FirewallRuleDetail objects 功能说明:ACL入方向规则列表。 egress_rules Array of FirewallRuleDetail objects 功能说明:ACL出方向规则列表。
示例: {"tcp_srvports": "80 443", "udp_srvports": "53"} 示例表示入方向目的端口为80或者443的tcp报文可支持高并发连接。入方向目的端口为53的udp报文可支持高并发连接。但是此类报文不受ACL和安全组规则的限制。
取值范围: ingress,入方向; egress,出方向 source_cidr_block String 功能说明:镜像流量的源网段 destination_cidr_block String 功能说明:镜像流量的目的网段 source_port_range String 功能说明
direction String 功能说明:出入控制方向。 取值范围: egress:出方向 ingress:入方向 ethertype String 功能说明:IP协议类型。 取值范围:IPv4,IPv6 protocol String 功能说明:协议类型。
则ECS出方向的流量将去往公网,不会去往NAT网关。 图2 VPC路由表 自定义路由表配置流程 图3 自定义路由表配置流程 表4 自定义路由表配置流程说明 序号 步骤 说明 操作指导 1 创建自定义路由表 当默认路由表无法满足您的使用需求时,您可以创建自定义路由表。
根据情况,选择“入方向规则”或者“出方向规则”页签。 进入安全组规则列表页面。 在安全组规则列表中,执行以下操作,启用或者停用安全组规则。 启用安全组规则: 选择目标安全组规则所在行的操作列下的“更多 > 启用”。 弹出启用确认对话框。
优选BGP是特定方向的优质线路。使用BGP协议与多家主流运营商线路互联对接,建立直连中国内地的公网互联路径,提供中国-香港区域与中国内地间的低时延、高质量的网络互通。
TCP 25端口出方向无法访问时怎么办? 如何查看安全组关联了哪些实例? 为什么无法删除安全组? ECS加入安全组过后能否变更安全组? 多通道协议相关的安全组配置方式是什么? 无法访问华为云ECS的某些端口时怎么办?
示例: {"tcp_srvports": "80 443", "udp_srvports": "53"} 示例表示入方向目的端口为80或者443的tcp报文可支持高并发连接。入方向目的端口为53的udp报文可支持高并发连接。但是此类报文不受ACL和安全组规则的限制。
tenant_id String 项目ID ingress_firewall_policy_id String 入方向网络ACL策略。 egress_firewall_policy_id String 出方向网络ACL策略。
安全组和安全组规则概述 网络ACL 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。
安全组:对实例进行防护,您可以在安全组中设置入方向和出方向规则,将实例加入安全组内后,该实例会受到安全组的保护。 更多信息请参见安全组和安全组规则概述。
取值范围: ingress,入方向; egress,出方向 source_cidr_block String 功能说明:镜像流量的源网段 destination_cidr_block String 功能说明:镜像流量的目的网段 source_port_range String 功能说明
后续操作 网络ACL创建完成后,自带入方向和出方向默认规则,拒绝出入子网的流量。您需要根据业务需求添加自定义规则,流量将会优先匹配自定义规则,具体操作请参见添加网络ACL规则。
direction String 功能说明:安全组规则的出入控制方向。 取值范围: ingress 表示入方向。 egress 表示出方向。 protocol String 功能说明:协议类型。 取值范围:icmp、tcp、udp、icmpv6或IP协议号。