阿里云ECS安全组之新手不得不面对的问题

概念

安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。

安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。

安全组限制

  • 单个安全组内的实例个数不能超过 1000。如果您有超过 1000 个实例需要内网互访,可以将他们分配到多个安全组内,并通过互相授权的方式允许互访。
  • 每个实例最多可以加入 5 个安全组。
  • 每个用户的安全组最多 100 个。
  • 对安全组的调整操作,对用户的服务连续性没有影响。
  • 安全组是有状态的。如果数据包在 Outbound 方向是被允许的,那么对应的此连接在 Inbound 方向也是允许的。
  • 安全组的网络类型分为经典网络和专有网络。
  • 经典网络类型的实例可以加入同一地域(Region)下经典网络类型的安全组。
  • 专有网络类型的实例可以加入同一专有网络(VPC)下的安全组。

安全组实践

云服务器ECS安全组实践(一)
云服务器ECS安全组实践(二)
云服务器ECS安全组实践(三)

新手必备

新购

随着云服务器的普及以及对学生优惠的力度,相对于虚拟主机的价格,很多开发者或者学生更倾向于选择云服务器ECS。

虚拟主机已经有完善的配置,你只需要开通运用即可。但是,云服务器就不会那么轻松了,你需要懂得简单的服务器环境配置,如果是Linux,你还需要懂得一些Linux的运维工作。

新手经常会遇到如下问题:

  • 为什么通过SSH无法连接服务器?
  • 域名解析了,域名也绑定了(通过控制台登录的),为什么域名无法访问?
  • 服务器MySql数据库安装成功了,为什么本地无法连接?

总之,很多类似的问题,这里就不一一举例了,下面我们就来聊一聊,新购用户该如何选择安全组。

截止2017年6月4日,用户点击购买ECS默认会选择自定义配置。

计费方式:包年包月

地域:根据服务用户群体地域选择即可

网络:默认是私有网络,是指逻辑隔离的私有网络,您可以自定义网络拓扑和 IP 地址,支持通过专线连接,网络可扩展性强。适合于对网络有个性化定制及高级定制需求的客户。

如果你选择的是专有网络,可以注意到网络选项下面有一个安全组的选项,点击下拉会看到默认安全组2(开放22,3389,ICMP协议),选择即可。

如果你选择的是经典网络,点击安全组下拉会看到两个选项,默认安全组1和默认安全组2,建议选择1并勾选一下选项。

注意

  • 22端口是Linux系统下SSH端口,用于远程连接。
  • 3389端口是Windows系统用于远程桌面连接的。
  • 如果你先私有网络,若需要开放其他端口如:80端口(HTTP)、443端口(HTTPS),您可以在实例创建成功后前往 ECS控制台->安全组->配置规则 里设置。

好,到目前为止,剩下的选项根据自己的需求,简单配置一下即可下单了。

配置

购买成功后,安全组位于云服务器 ECS-网络和安全-安全组。

点击配置规则,一下是楼主服务器的安全组配置:

由于楼主选择的是经典网络,对于内网出入方向以及公网出方向大家可以暂且不用考虑(默认为空即可),这里我们只需要配置公网入方向就ok。

服务器只开放了80以及22端口,对于楼主来着足够了,当然如果你服务器安装可MySql,可以开放3306端口(不建议对外开放)点击右上角新增安全组规则即可。

当然,如果你选择是专有网络的话,安全组只有内网如方向和内网出方向了。

我理解的专有网络的内网入方向和内网出方向和经典网络的外网入方向和外网出方向是对等的。由于专有网络是逻辑隔离的VPC,内网是相对隔离的,当然也就不存在经典网络的内网出入方向。

以上,只是自己的一些理解,如有不对之处敬请指正!

小站:http://blog.52itstyle.com/archives/957/

时间: 2024-11-08 20:16:05

阿里云ECS安全组之新手不得不面对的问题的相关文章

【推荐】如何使用好阿里云的网络安全隔离?深入分享阿里云ECS安全组实践经验

近期针对安全的话题非常火爆.特别邀请阿里云专家撰写一组文章,深入分享阿里云ECS安全组实践经验. 阿里云的ECS有经典网络和专有网络(VPC)两种网络类型.经典网络基于阿里云基础网络,通过安全组(类似虚拟防火墙)的一系列数据链路层.网络层访问控制策略实现资源隔离.安全组策略是白名单的方式,不同租户的服务器会处于不同的安全组,默认情况下安全组仅会放行同租户同安全组内的访问请求. 因此安全组和防火墙一样,一般建议配置最小开放原则,关闭不需要外部访问的端口,仅放行必要的入网地址,避免配置的过于开放而给

阿里云ECS服务器配置怎么选择?(新手教程)

阿里云ECS服务器配置怎么选择? 购买前请先领取阿里云幸运券 随机优惠还能百分百中奖小米电源一个! 阿里云ECS服务器节点问题   选择青岛节点还是杭州节点? 阿里云节点地区所对应的城市如下,华北地区:北京,天津,河北,山西,内蒙古. 华东地区:上海,江苏,浙江,山东,安徽,华南地区:广东,广西,海南,福建 杭州节点 是属于华东地区拓扑 ,青岛节点 是属于华北地区拓扑 .如果你网站访问者大部分来自华北 那还是选择青岛,相反就选择杭州! 如果没有自己上方没有自己所在的地区 那么我们就近选择节点,丝

在阿里云ECS上轻松实现无域控的SQL Server AlwaysOn可用性组

在阿里云ECS上轻松实现无域控的SQL Server AlwaysOn可用性组 前言 SQL Server AlwaysOn功能在SQL Server 2012版本就已经出来了,AlwaysOn 可用性组功能是一个提供替代数据库镜像的企业级方案的高可用性和灾难恢复解决方案,可最大程度地提高一组用户数据库对企业的可用性.从我的角度来看,这个功能提供的是革命性的改变,首先他实现了多个副本并且可读,非常方便实现读写分离方案,比起使用Database Mirroring +Relication实现读写分

阿里云ECS视频教程-阿里云新手视频教程

阿里云在行业内首屈一指,使用方便快捷,如何才能最大速度的将其变更为生产力呢? 下面请看我们收集的视频教程! 阿里云ECS系列培训--远程连接阿里云ECS  (点击按钮可收起视频)         废话不多说,具体视频课程如下,请点击查看              最新!!!ECS系列培训--远程连接ECS  (点击按钮可收起视频)          ECS系列培训第二章--管理控制台使用(点击下方播放flash按钮继续观看)           ECS第系列培训一章--基础篇(点击下方播放fla

阿里云ECS后台利用“安全组”屏蔽恶意攻击ip地址

在阿里云后台的云盾监控--->威胁--->攻击,会发现每天有大量的恶意攻击,存在大量GET请求,导致服务器资源浪费无用消耗. 最近7天攻击类型 仔细查看攻击来源的信息,发现99%以上的攻击ip地址,都存在历史攻击记录,如下图: 攻击者详情 我感觉阿里云完全有能力判断和屏蔽攻击者IP地址,保护客户的利益(ps:利用历史攻击次数判断是否屏蔽IP),但阿里云没有这么做.咨询了阿里云技术工作人员,可以通过安全组的形式屏蔽攻击者IP. 进入安全组:后台--->阿里云ECS--->安全组---

阿里云ECS & VPC API 产品和业务限制有哪些

  阿里云ECS & VPC API 产品和业务限制 限制项 普通用户限制描述 例外申请方式(例外上限) 创建 ECS 资源的财务限制 账户余额大于等于 100 元现金 工单 创建 ECS 资源的用户限制 用户需实名认证   用户可生产实例的可用区的范围 1 个在线的可用区 工单申请更多 用户可生产磁盘的可用区的范围 用户可生成实例的可用区与用户拥有实例的可用区去重后的并集 没有高配 用户默认可用的按量实例规格(系列 I) ecs.t1.small(1 核 1 G) 工单 ecs.s1.smal

阿里云ecs服务器实例如何选择配置?(最详细教程)

阿里云ecs服务器实例如何选择配置? 购买前请先领取阿里云幸运券随机优惠还能百分百中奖小米电源一个!幸运的话中一等奖还能获得iPad mini. 1.阿里云ecs服务器实例地域配置: 计费方式建议选择"包年包月" 2.阿里云ecs服务器实例地域配置: 阿里云节点地区所对应的城市如下: 华北1:青岛 华北2:北京 华北3:张家口 华北5:呼和浩特 华东1:杭州 华东2:上海 华南1:深圳 华北地区:北京,天津,河北,山西,内蒙古. 华东地区:上海,江苏,浙江,山东,安徽. 华南地区:广东

阿里云ecs服务器价格_阿里云主机价格表

很多新手想购买阿里云ecs服务器,但由于对价格方面不是很了解,所以会找阿里云价格表作为参考了解一下.但都没能给出满意的答案,其实阿里云ecs服务器价格不是固定的,根据ecs服务器不同的配置,价格也会有所不同哦!但是可以到阿里云价格询价表,点击进去这个链接,然后根据自己要选择的ecs服务器配置给出对应价格.下图为阿里云服务器产品截图的基本价格表.(该截图只截取一小部分)   请在购买阿里云ecs服务器时先领取阿里云幸运券,幸运券可以在官方优惠上再加优惠,实现优惠加优惠哦! 通过阿里云询价表知道阿里

阿里云ECS网络增强型实例设计原理

摘要:为了满足直播.游戏.Hadoop.消息中间件等对网络转发能力有非常高要求的用户场景,主流的云计算厂商都推出了针对网络性能优化的虚拟机实例.如何实现高性能.低延迟.少抖动的虚拟机网络性能,一直都是非常有挑战的问题,业界的有多种实现的方法,但是都各有利弊.在和阿里云网络团队联合主办的2017阿里云网络技术在线高峰论坛,阿里云高级技术专家李星就为大家分享了阿里云的网络增强型的解决方案和思考. 本文内容根据演讲嘉宾分享视频以及PPT整理而成. 一.传统虚拟化网络所面对的挑战和瓶颈 在传统虚拟化网络