虚拟私有云 VPC-安全组配置示例:使用须知

时间:2024-03-30 16:51:03

使用须知

在配置安全组规则之前,您需要先了解以下信息:

  • 不同安全组之间的实例默认网络隔离,无法互相访问。
  • 安全组默认拒绝所有来自外部的请求,即本安全组内的实例网络互通,外部无法访问安全组内的实例。

    您需要遵循白名单原则添加安全组入方向规则,允许来自外部的特定请求访问安全组内的实例。

  • 安全组的出方向规则一般默认全部放通,即允许安全组内的实例访问外部。
    如果出方向规则被删除,将会导致安全组内实例无法正常访问外部,您可以参考表1重新添加规则。
    表1 安全组默认出方向规则

    方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向

    1

    允许

    IPv4

    全部

    0.0.0.0/0

    针对全部IPv4协议,允许安全组内的实例可访问外部任意IP和端口。

    出方向

    1

    允许

    IPv6

    全部

    ::/0

    针对全部IPv6协议,允许安全组内的实例可访问外部任意IP和端口。

support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html