虚拟私有云 VPC-为什么配置的安全组规则不生效?:安全组规则配置错误
安全组规则配置错误
当安全组规则配置有误时,无法按照规划的安全组规则对实例进行保护。您可以按照以下几点原因对安全组配置进行检查:
- 安全组规则方向设置错误,例如将需要在入方向添加的规则添加到出方向规则下。
- 出方向规则控制安全组内实例访问外部的请求,控制的是从实例流出的流量。
- 安全组规则协议类型未选择正确。
- 添加的端口是高危端口,对于运营商判断的高危端口,这些端口默认被屏蔽,在受限区域无法访问,此时建议您将端口修改为其他非高危端口。
常用端口说明及高危端口请参考弹性云服务器常用端口。
- 实际未开通业务所需的端口。
在安全组规则中放开某个端口后,您还需要确保实例(如E CS )内对应的端口也已经放通,安全组规则才会对实例生效。
请参考添加安全组规则中的“检查安全组规则是否生效”小节,检查ECS内端口开放情况,并验证配置是否生效。