网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。
网络ACL与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络ACL。安全组只有“允许”策略,但网络ACL可以“拒绝”和“允许”,两者结合起来,可以实现更精细、更复杂的安全访问控制。
华为云推荐:
网络ACL简介:https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0051746676.html
网络ACL配置示例:https://support.huaweicloud.com/usermanual-vpc/acl_0002.html
安全组与网络ACL区别:https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0052003963.html