【云计算的1024种玩法】用好阿里云的安全组

前言

安全组是阿里云针对ECS开发的一个非常好的功能,不过这个漏洞的确也难住了不少新手。很多小伙伴都有反应自己明明搭建好了 Web 服务为什么还是无法访问,然后就不停对 Web 服务软件像 Nginx 进行排错,然后再一个劲的找 iptable 、Firewall 或者 ufw 是否出现了问题。

所以在一开始的时候设置好安全组可以为自己提供非常多的便利之处。

介绍

安全组是一种虚拟防火墙,用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通,可以授权两个安全组之间互访。

教程

购买时设置

可以看到在购买 ECS 的时候,网络处有一个安全组的选项,默认是开放了 ICMP 协议(用户 Ping)和 Linux发行版、Windows Server 的默认远程端口。不过 HTTP 的 80 端口和 HTTPS 的 443 端口并没有开启。

如果我们的ECS是要用于标准 Web 用途的,那么一定要勾选这两个选项。

80、443、22和3306基本上能够通吃大部分的ECS端口应用场景了。不过如果我们有更进阶的ECS端口需求就需要再 ECS 开通后进行进一步的设置了。

开通后设置

选择对应实例的 ECS 安全组:

然后我们就可以看到刚才添加的几个安全组了:

值得一提的是 出方向 一般都是全部开放,因为出入方向只要有一个不开放就无法互通了。

不多说,我们点击上方的 快速创建规则 来创建规则:

针对常见端口,例如 MySQL 的 3306 我们就只要打个勾,可以同时勾选多个内容,如果我们还要再添加一个非常规端口,例如开放 52222 端口,那么我们要填写 52222/52222 而不是填写一个 52222 就够了的。

授权对象就是可以访问的IP,全部IP可访问就是 0.0.0.0/0 ,如果能明确访问者的明确IP就尽量填写访问者IP,当然开放性的访问自然是全体咯。

点击确定以后规则就会生效了:

后话

添加完 ECS 的安全组端口后,如果相关服务无法访问或者打开我们就可以首先排除安全组了,而不是其他都没有错却偏偏忘记了没开放安全组。

云翼计划

学生用户可以在阿里云官网上进行学生认证后购买一定配置的ECS,仅需9.9元每月,学生用户无需担心花费过多用在服务器的问题。

学生用户在经过学生认证过后就可以在相关网址进行购买,网址为:https://promotion.aliyun.com/ntms/campus2017.html,
买好了服务器就可以去刚刚注册好的账号管理里的管理控制台去查看服务器以及它的一些配置。

时间: 2024-08-04 09:56:19

【云计算的1024种玩法】用好阿里云的安全组的相关文章

【云计算的1024种玩法】使用阿里云解析 + RAM 快速签署 Let's Encrypt 证书

前言 随着互联网的发展,我们对更安全更快速的互联网有了很高的要求,相比大家对网页劫持和网页恶意挂马一定是深恶痛绝了吧,那么怎么杜绝呢?通过 HTTPS 就可以简单有效的杜绝这些行为,当然了,一些高级的劫持手段还是防不胜防. 而且 HTTPS 也有非常多的福利,比如说浏览器的 安全 符号加持,搜索引擎的 SEO 加权等等,如下图的浏览器标识: 如下图的搜索引擎移动加权的 AMP/MIP 技术依赖于 HTTPS: 要求 & 收获 需要使用到的产品: ECS/轻量应用服务器(安装任意 Linux 发行

【云计算的1024种玩法】使用阿里云+微擎打造微信公众号管理系统

前言 随着微信公众号的发展单一的文章推送已经不能满足大家的需求了,公众号的玩法越来越多样化比如说之前席卷朋友圈的姓名算运气.结婚证生成等等,不过这些服务都是需要利用运营者自己的服务器实现的,这里就将介绍一下如何使用自己的ECS实现微信公众号管理系统. 一.首先我们得开通云服务器 学生用户可以在阿里云官网上进行学生认证后购买一定配置的ECS,仅需9.9元每月,学生用户无需担心花费过多用在服务器的问题. 学生用户在经过学生认证过后就可以在相关网址进行购买,网址为:https://promotion.

【云计算的1024种玩法】10分钟轻松设置出 A+ 评分的 HTTP/2 网站

前言 其实 HTTP/2 应该是 2015 年的老话题了(2015 年 5 月 14 日 HTTP/2 协议正式版的发布),但是 2018 年都到了很多网站依旧没有使用,作为新一代互联网协议,HTTP/2 不仅速度比目前常见的 HTTP/1.1 更快,而且更加安全. 不过,也正是因为安全(依赖 HTTPS)所以 HTTP/2 的设置略为复杂导致很多网站都没有用上. 这里就将为大家介绍如何 10分钟 轻松设置出 HTTP/2 网站. 介绍 HTTP 2.0 即超文本传输协议 2.0,是下一代 HT

【云计算的1024种玩法】使用 NAS 文件储存低价获得好磁盘性能

前言 阿里云的云翼计划已经让我们可以获得廉价的 ECS 产品了,但是可能默认的 40G 高效磁盘还是不够部分学习场景的使用,这时候我们就可以考虑 NAS 了,有更低的价格更好的性能,简直就是薅羊毛啊,学生党绝对不可以错过啊~~ 阿里云.Azure和AWS的磁盘性能其实都是比较慢的,因为做了三盘备份已经磁盘容量用户独享.所以像 SSD 磁盘如果不买的大一点出了延时低点根本体现不出性能. 不过这并不代表我们不能薅羊毛,阿里云推出的 NAS 就是一个不错的薅羊毛的东西.购买 NAS SSD性能型,起步

【云计算的1024种玩法】手把手学会配置安装 LNMP 建站环境

前言 在云计算普及之前的 VPS 时代基本上网络环境环境都是靠 LNMP(Linux + Nginx + MySQL + PHP)支撑起来的,因为其配置方便而且相较于 LAMP(Linux + Apache Httpd + MySQL + PHP)在小配置机器上表现非常好.不过 LNMP 的的更新可远不止这些. 本教程就介绍如何配置一个性能优异.灵活自由而且升级方便的进阶型 LNMP 环境,由 Ubuntu + OpenResty + MariaDB + PHP 组成,兼容 LNMP 的习惯但是

【云计算的1024种玩法】手把手教你如何编译升级 OpenResty

前言 在前面的 [云计算的1024种玩法]手把手教你如何编译一个高性能 OpenResty 已经介绍过如何安装 OpenResty 了,不过类似上面安装的教程那么多,但是升级的教程就不太多了.[云计算的1024种玩法]作为一个对你和对你的网站负责的系列教程,搞坏了你的服务器,就要搞好它- 在云栖大会的 Tech Insight 场上,云安全的专家的思路就是安全这种东西做好主动性强的预防就可以避免别动的对攻击进行防御,所以更新安全补丁升级软件的重要性是不言而喻的. 准备 准备 云翼计划 学生用户可

【云计算的1024种玩法】手把手教你如何编译一个高性能 OpenResty

介绍 本教程将介绍如何一步一步手动编译 OpenResty,OpenResty 是一个基于 Nginx 与 Lua 的高性能 Web 平台,拥有非常好的拓展性让服务器发挥更好性能.教程中将全部依赖 Linux 发行版组建中的依赖,而免除编译带来的后期维护成本. OpenResty 的额外拓展: OpenSSL 1.1.0,提供 ALPN 支持,支持 HTTP/2 Nginx-CT,透明证书提高 HTTPS 网站的安全性和浏览器支持 ngx_PageSpeed,Google 家的网站性能优化工具

【云计算的1024种玩法】安装 MariaDB 并通过 DMS 管理

前言 之前有提到过阿里云的数据管理,也就是阿里云的RDS管理工具,详情.由于自己比较喜欢带 GUI 的管理工具,所以之前一直使用 phpMyAdmin,不过呢,要是不使用 PHP 环境,像安装一个 Ghost 博客就完全用不到 PHP 环境,这时候就很尴尬了.这时候我就想起了 DMS. 这里将介绍安装 MariaDB 并设置使用 DMS 的姿势. 准备 云翼计划 学生用户可以在阿里云官网上进行学生认证后购买一定配置的ECS,仅需9.9元每月,学生用户无需担心花费过多用在服务器的问题. 学生用户在

【云计算的1024种玩法】使用 DMS 只要一个浏览器轻松搞定运维任务

前言 新手在学习云计算的时候,特别是 IaaS 类产品远程操作起码得下个三大件,SSH工具.SFTP工具和代码编辑器,一下就是三个软件而且还就有可能下城英文版,很多小伙伴或许到这一步就开始懵逼了.不过不要怕,阿里云有一个深藏功与名的强大产品--DMS(数据管理) 记得 DMS 的ECS控制台以前还叫 CDE ,那时候我是第一批内测的用户,现在已经和 RDS 的控制台合在一起叫做 数据管理DMS.这货可以通过可视化的界面帮你完成服务器操作的三大块(终端管理.文件传输和内容编辑),尤其是第一次触碰

【云计算的1024种玩法】为小伙伴搭建一个功能丰富的百度贴吧云签到

前言 利用阿里云学生机搭建一个云签到功能,成本也是非常的低廉而且还可以安装插件来实现行云灌水.云点赞以及邮件提醒等待,如果你是社团或者学生会干部,然后还在为纳新发愁的话,这可是纳新神器啊,一般人我不告诉他! 教程 一. 搭建所需的服务器环境 1.首先我们得开通云服务器 学生用户可以在阿里云官网上进行学生认证后购买一定配置的ECS,仅需9.9元每月,学生用户无需担心花费过多用在服务器的问题. 学生用户在经过学生认证过后就可以在相关网址进行购买,网址为:https://promotion.aliyu