检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: 安全组资源标签管理
创建安全组 功能介绍 创建安全组。 调试 您可以在API Explorer中调试该接口。
更新安全组 功能介绍 更新安全组。 调试 您可以在API Explorer中调试该接口。
父主题: 安全组(废弃)
安全组(废弃) 查询安全组列表 查询安全组 创建安全组 更新安全组 删除安全组 查询安全组规则列表 查询安全组规则 创建安全组规则 删除安全组规则 父主题: API(OpenStack Neutron V2.0 原生)(废弃)
否 String 按照description过滤查询结果 remote_group_id 否 String 按照与此安全组规则关联的远端安全组ID过滤查询结果 security_group_id 否 String 按照与此安全组规则所属的安全组ID过滤查询结果 direction
变更安全组规则和网络ACL规则时,是否对原有流量实时生效? 安全组使用连接跟踪来标识进出实例的流量信息,入方向安全组的规则变更,对原有流量立即生效。出方向安全组规则的变更,不影响已建立的长连接,只对新建立的连接生效。
port Port object 端口插入安全组的响应体。 表5 Port 参数 参数类型 描述 admin_state_up Boolean 功能描述:管理状态。 取值范围:true,false。 默认值:true。
port Port object 端口移除安全组的响应体。 表5 Port 参数 参数类型 描述 admin_state_up Boolean 功能描述:管理状态。 取值范围:true,false。 默认值:true。
安全组规则 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建安全组规则 POST /v1/{project_id}/security-group-rules vpc:securityGroupRules
父主题: 安全组
相比安全组和网络ACL,防护范围更大。 安全组、网络ACL和云防火墙的应用示例如图1所示。本示例中: 安全组:使用安全组Sg-A和安全组Sg-B,来防护安全组内ECS的流量。
在安全组列表中,单击目标安全组所在行的操作列下的“管理实例”。 进入“关联实例”页签,您可以依次查看安全组关联的服务器、扩展网卡等资源。 如果“关联实例”页签下已无关联资源,但是系统仍然提示您安全组已被实例关联,请您继续执行以下操作。
安全组资源标签管理 查询安全组资源实例 批量创建安全组资源标签 批量删除安全组资源标签 查询安全组资源标签 创建安全组资源标签 删除安全组资源标签 查询安全组项目标签 父主题: API
在辅助弹性网卡列表中,单击操作列的“更改安全组”。 在“更改安全组”页面勾选需要关联的安全组。 单击“确定”,完成更改。 在辅助弹性网卡详情页,更改所属安全组 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
比如:192.168.10.10/32(IPv4地址)、192.168.1.0/24(IPv4网段)、2407:c080:802:469::/64(IPv6网段) IP地址组:IP地址组是一个或者多个IP地址的集合,对于安全策略相同的IP网段和IP地址,建议您使用IP地址组简化管理
get √ × 查询安全组详情 GET /v2.0/security-groups/{security_group_id} vpc:securityGroups:get √ × 创建安全组 POST /v2.0/security-groups vpc:securityGroups:
vpc:securityGroups:get √ √ 更新安全组 PUT /v3/{project_id}/vpc/security-groups/{security_group_id} vpc:securityGroups:update √ √ 删除安全组 DELETE /v3
如果用户使用的数据通道端口范围为60001-60100,则安全组规则如下所示。 图1 安全组规则 父主题: 安全类
安全组规则icmp协议名称对应关系表 icmp type port_range_min port_range_max Any NULL NULL Echo 8 0 Echo reply 0 0 Fragment need DF set 3 4 Host redirect 5 1 Host