检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当安全组作为“源地址”或者“目的地址”,被添加在其他安全组的规则中时,此安全组无法删除。 需要删除该条规则或者修改规则,然后重新尝试删除安全组。 比如,安全组sg-B中有一条安全组规则的“源地址”设置为安全组sg-A,则需要删除或者更改sg-B中的该条规则,才可以删除sg-A。
网络ACL 创建网络ACL 查询网络ACL列表 查询网络ACL详情 更新网络ACL 删除网络ACL 网络ACL更新规则 网络ACL插入规则 网络ACL移除规则 网络ACL绑定子网 网络ACL解绑子网 父主题: API V3
get √ × 创建安全组规则 POST /v2.0/security-group-rules vpc:securityGroupRules:create √ × 删除安全组规则 DELETE /v2.0/security-group-rules/{rules_security_groups_id
表6 FirewallRuleDetail 参数 参数类型 描述 id String 功能说明:ACL规则唯一标识。 取值范围:合法UUID的字符串。 name String 功能说明:ACL规则名称。
表9 FirewallRuleDetail 参数 参数类型 描述 id String 功能说明:ACL规则唯一标识。 取值范围:合法UUID的字符串。 name String 功能说明:ACL规则名称。
安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。 安全组中包括入方向规则和出方向规则,您可以针对每条入方向规则指定来源、端口和协议,针对出方向规则指定目的地、端口和协议,用来控制安全组内实例入方向和出方向的网络流量。
配置路由规则 通过配置路由规则将指向目的地址的流量转发到指定的下一跳地址。 修改VPC1的默认路由表,增加一条路由规则: VPC1 > 用户IDC,目的地址:用户IDC的CIDR,下一跳:VPC1与VPC2的对等连接。
表8 FirewallRuleDetail 参数 参数类型 描述 id String 功能说明:ACL规则唯一标识。 取值范围:合法UUID的字符串。 name String 功能说明:ACL规则名称。
表8 FirewallRuleDetail 参数 参数类型 描述 id String 功能说明:ACL规则唯一标识。 取值范围:合法UUID的字符串。 name String 功能说明:ACL规则名称。
表8 FirewallRuleDetail 参数 参数类型 描述 id String 功能说明:ACL规则唯一标识。 取值范围:合法UUID的字符串。 name String 功能说明:ACL规则名称。
网络ACL规则的创建、更新、删除、查询等接口。 网络ACL策略的创建、更新、删除、查询等接口。 安全组 安全组创建、查询、删除、更新等接口。 安全组规则创建、查询、删除等接口。
当安全组作为“源地址”或者“目的地址”,被添加在其他安全组的规则中时,此安全组无法删除。 需要删除该条规则或者修改规则,然后重新尝试删除安全组。 比如,安全组sg-B中有一条安全组规则的“源地址”设置为安全组sg-A,则需要删除或者更改sg-B中的该条规则,才可以删除sg-A。
API V3) 辅助弹性网卡(API V3) 流量镜像会话(API V3) 流量镜像筛选条件(API V3) 流量镜像筛选规则(API V3) 网络ACL(API V3) 网络ACL标签(API V3) 端口(API V3) API授权项注意事项
API V3 VPC 安全组 安全组规则 IP地址组 辅助弹性网卡 流量镜像会话 流量镜像筛选条件 流量镜像筛选规则 网络ACL 网络ACL资源标签管理 端口
安全组 安全组和安全组规则概述 默认安全组概述 安全组配置示例 ECS常用端口 管理安全组 管理安全组规则 管理安全组关联的实例 父主题: 访问控制
更多操作 您可以在弹性网卡详情页的“关联安全组”页签下,单击安全组所在行的“配置规则”按钮,对安全组规则进行配置。配置安全组规则请参见添加安全组规则。 父主题: 弹性网卡
对比为ECS直接绑定EIP访问公网,只配置SNAT规则且未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。 同一个VPC内的ECS共用EIP:详情请参见通过公网NAT网关的SNAT规则访问公网。
后续操作 网络ACL创建完成后,自带入方向和出方向默认规则,拒绝出入子网的流量。您需要根据业务需求添加自定义规则,流量将会优先匹配自定义规则,具体操作请参见添加网络ACL规则。
firewalls/{firewall_id} vpc:firewalls:update √ √ 删除网络ACL DELETE /v3/{project_id}/vpc/firewalls/{firewall_id} vpc:firewalls:delete √ √ 网络ACL更新规则
安全组存在限制 检查服务器所在安全组出方向规则,确认是否存在限制。 安全组默认放通出方向流量,若有限制,可参考修改安全组规则配置,开放允许访问的协议或端口,或使用安全组的一键放通常用端口功能。 网络ACL存在限制 检查服务器所在子网关联的网络ACL出方向规则,确认是否存在限制。