华为云服务器默认安全组和规则_云淘科技
如果您未创建任何安全组,那么在首次创建需要使用安全组的实例时(比如弹性云服务器),系统会自动为您创建一个默认安全组并关联至该实例,默认安全组规则说明如下:
入方向规则:入方向流量受限,只允许安全组内实例互通,拒绝来自安全组外部的所有访问请求。
出方向规则:出方向流量放行,允许所有内部请求出去,并收到该请求对应的响应流量。
如图1所示。
图1 默认安全组
默认安全组名称为default,默认安全组和您创建的自定义安全组均不收取费用。
您无法删除默认安全组,可以在默认安全组内修改已有规则或者添加新的规则。
默认安全组是为了简化您初次创建实例的流程,系统为您自动创建的。默认安全组拒绝所有外部请求,如果您需要登录实例,请参见从本地服务器远程登录云服务器添加安全组规则。
默认安全组规则如表1所示:
规则方向 |
策略 |
类型 |
协议端口 |
源地址/目的地址 |
描述 |
---|---|---|---|---|---|
入方向规则 |
允许 |
IPv4 |
全部 |
源地址:默认安全组(default) |
针对全部IPv4协议,允许本安全组内实例的请求进入,即该条规则确保安全组内的实例网络互通。 |
入方向规则 |
允许 |
IPv6 |
全部 |
源地址:默认安全组(default) |
针对全部IPv6协议,允许本安全组内实例的请求进入,即该条规则确保安全组内的实例网络互通。 |
出方向规则 |
允许 |
IPv4 |
全部 |
目的地址:0.0.0.0/0 |
针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。 |
出方向规则 |
允许 |
IPv6 |
全部 |
目的地址:::/0 |
针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。 |
首次创建弹性云服务器,系统新建虚拟私有云vpc-default时会默认新建两个Sys-WebServer和Sys-FullAccess的安全组,对应开放的安全组规则如下所示。
方向 |
协议 |
端口范围 |
目的地址/源地址 |
说明 |
---|---|---|---|---|
出方向 |
全部 |
全部 |
目的地址:0.0.0.0/0 |
允许所有出站流量的数据报文通过。 |
入方向 |
全部 |
全部 |
源地址:当前安全组(例如:sg-xxxxx) |
仅允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 |
入方向 |
TCP |
22 |
源地址:0.0.0.0/0 |
允许所有IP地址通过SSH远程连接到Linux云服务器。 |
入方向 |
TCP |
3389 |
源地址:0.0.0.0/0 |
允许所有IP地址通过RDP远程连接到Windows云服务器。 |
入方向 |
ICMP |
全部 |
源地址:0.0.0.0/0 |
允许Ping命令。 |
入方向 |
TCP |
443 |
源地址:0.0.0.0/0 |
网页浏览端口,主要是用于HTTPS服务。 |
方向 |
协议 |
端口范围 |
目的地址/源地址 |
说明 |
---|---|---|---|---|
出方向 |
全部 |
全部 |
目的地址:0.0.0.0/0 |
允许所有出站流量的数据报文通过。 |
入方向 |
全部 |
全部 |
源地址:当前安全组(例如:sg-xxxxx) |
仅允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 |
入方向 |
全部 |
全部 |
源地址:0.0.0.0/0 |
允许所有入站流量的数据报文通过。 |
父主题: 安全组
内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家