虚拟私有云 VPC-安全组配置示例:限制云服务器访问外部网站

时间:2024-03-30 16:51:03

限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,默认规则如表11所示。如果您需要限制服务器只能访问特定网站,则按照如下要求配置:

  1. 首先,您需要遵循白名单规则,在安全组出方向规则中添加指定的端口和IP地址。
    表10 限制云服务器访问外部网站

    方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向

    1

    允许

    IPv4

    自定义TCP: 80

    IP地址:132.15.XX.XX

    允许安全组内云服务器访问指定的外部网站,网站地址为http://132.15.XX.XX:80。

    出方向

    1

    允许

    IPv4

    自定义TCP: 443

    IP地址:145.117.XX.XX

    允许安全组内云服务器访问指定的外部网站,网站地址为https://145.117.XX.XX:443。

  2. 其次,删除安全组出方向中原有放通全部流量的规则,如表11所示。
    表11 安全组默认出方向规则

    方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向

    1

    允许

    IPv4

    全部

    0.0.0.0/0

    针对全部IPv4协议,允许安全组内的实例可访问外部任意IP和端口。

    出方向

    1

    允许

    IPv6

    全部

    ::/0

    针对全部IPv6协议,允许安全组内的实例可访问外部任意IP和端口。

support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0081124350.html