网络ACL

网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的数据流。

网络ACL与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络ACL。安全组只有“允许”策略,但网络ACL可以“拒绝”和“允许”,两者结合起来,可以实现更精细、更复杂的安全访问控制。

华为云推荐:

网络ACL简介:https://support.huaweicloud.com/productdesc-vpc/zh-cn_topic_0051746676.html

网络ACL配置示例:https://support.huaweicloud.com/usermanual-vpc/acl_0002.html

安全组与网络ACL区别:https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0052003963.html

上一篇:什么是Perl 下一篇:CBR产品架构

虚拟私有云 VPC

虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统