中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

重慶政府招標(biāo)網(wǎng)北京關(guān)鍵詞seo

重慶政府招標(biāo)網(wǎng),北京關(guān)鍵詞seo,裂變分銷系統(tǒng)開發(fā),網(wǎng)站建設(shè)需要域名嗎一些常用的安全組的配置示例,包括遠(yuǎn)程登錄云服務(wù)器,對外提供網(wǎng)站訪問、不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)互通等。 通常情況下,安全組默認(rèn)拒絕所有來自外部的請求。您需要遵循白名單原則添加安全組入方向規(guī)則,允許來自外部的特定請求訪問安全組…

一些常用的安全組的配置示例,包括遠(yuǎn)程登錄云服務(wù)器,對外提供網(wǎng)站訪問、不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)互通等。

通常情況下,安全組默認(rèn)拒絕所有來自外部的請求。您需要遵循白名單原則添加安全組入方向規(guī)則,允許來自外部的特定請求訪問安全組內(nèi)實(shí)例。具體示例如下:
  • 從本地服務(wù)器遠(yuǎn)程登錄云服務(wù)器
  • 在本地服務(wù)器遠(yuǎn)程連接云服務(wù)器上傳或者下載文件
  • 在云服務(wù)器上搭建網(wǎng)站對外提供Web服務(wù)
  • 使用ping命令驗(yàn)證網(wǎng)絡(luò)連通性
  • 不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)網(wǎng)絡(luò)互通
  • 云服務(wù)器提供數(shù)據(jù)庫訪問服務(wù)
  • 限制云服務(wù)器訪問外部網(wǎng)站

安全組的出方向規(guī)則一般默認(rèn)全部放通,即允許安全組內(nèi)實(shí)例訪問外部的所有請求出去,配置說明如表1所示。

表1 安全組默認(rèn)出方向規(guī)則

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

目的地址

描述

出方向規(guī)則

100

允許

IPv4

全部

0.0.0.0/0

針對全部IPv4協(xié)議,允許安全組內(nèi)的實(shí)例可訪問外部IP的所有端口。

出方向規(guī)則

100

允許

IPv6

全部

::/0

針對全部IPv6協(xié)議,允許安全組內(nèi)的實(shí)例可訪問外部IP的所有端口。

從本地服務(wù)器遠(yuǎn)程登錄云服務(wù)器

安全組默認(rèn)拒絕所有來自外部的請求,如果您需要從本地服務(wù)器遠(yuǎn)程登錄云服務(wù)器,那么需要根據(jù)您的云服務(wù)器操作系統(tǒng)類型,在安全組入方向添加對應(yīng)的規(guī)則。

  • 通過SSH遠(yuǎn)程登錄Linux云服務(wù)器,需要放通SSH(22)端口,請參見表2。
  • 通過RDP遠(yuǎn)程登錄Windows云服務(wù)器,需要放通RDP(3389)端口,請參見表3。
    表2 通過SSH遠(yuǎn)程登錄Linux云服務(wù)器

    規(guī)則方向

    優(yōu)先級

    策略

    類型

    協(xié)議端口

    源地址

    入方向規(guī)則

    1

    允許

    IPv4

    自定義TCP: 22

    IP地址:0.0.0.0/0

    表3 通過RDP遠(yuǎn)程登錄Windows云服務(wù)器

    規(guī)則方向

    優(yōu)先級

    策略

    類型

    協(xié)議端口

    源地址

    入方向規(guī)則

    1

    允許

    IPv4

    自定義TCP: 3389

    IP地址:0.0.0.0/0

    rel="nofollow">表4。
表4 通過特定IP地址遠(yuǎn)程登錄云服務(wù)器

云服務(wù)器類型

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

Linux云服務(wù)器

入方向規(guī)則

1

允許

IPv4

自定義TCP: 22

IP地址:192.168.0.0/24

Windows云服務(wù)器

入方向規(guī)則

1

允許

IPv4

自定義TCP: 3389

IP地址:10.10.0.0/24

在本地服務(wù)器遠(yuǎn)程連接云服務(wù)器上傳或者下載文件

安全組默認(rèn)拒絕所有來自外部的請求,如果您需要在本地服務(wù)器遠(yuǎn)程連接云服務(wù)器上傳或者下載文件,那么您需要開通FTP(20、21)端口。

表5 在本地服務(wù)器遠(yuǎn)程連接云服務(wù)器上傳或者下載文件

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

入方向規(guī)則

1

允許

IPv4

自定義TCP: 20-21

IP地址:0.0.0.0/0

在云服務(wù)器上搭建網(wǎng)站對外提供Web服務(wù)

安全組默認(rèn)拒絕所有來自外部的請求,如果您在云服器上搭建了可供外部訪問的網(wǎng)站,則您需要在安全組入方向添加對應(yīng)的規(guī)則,放通對應(yīng)的端口,例如HTTP(80)、HTTPS(443)。

表6 云服務(wù)器上搭建網(wǎng)站對外提供Web服務(wù)

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

入方向規(guī)則

1

允許

IPv4

自定義TCP: 80

IP地址:0.0.0.0/0

入方向規(guī)則

1

允許

IPv4

自定義TCP: 443

IP地址:0.0.0.0/0

使用ping命令驗(yàn)證網(wǎng)絡(luò)連通性

安全組默認(rèn)拒絕所有來自外部的請求,如果您需要在云服器上使用ping命令驗(yàn)證網(wǎng)絡(luò)的連通性,則您需要在安全組入方向添加對應(yīng)的規(guī)則,放通ICMP端口。

表7 使用ping命令驗(yàn)證網(wǎng)絡(luò)連通性

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

入方向規(guī)則

1

允許

IPv4

ICMP: 全部

IP地址:0.0.0.0/0

入方向規(guī)則

1

允許

IPv6

ICMP: 全部

IP地址:::/0

不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)網(wǎng)絡(luò)互通

同一個VPC內(nèi),位于不同安全組內(nèi)的實(shí)例網(wǎng)絡(luò)不通。如果您需要在同一個VPC內(nèi)的實(shí)例之間共享數(shù)據(jù),比如安全組sg-A內(nèi)的云服務(wù)器訪問安全組sg-B內(nèi)的MySQL數(shù)據(jù)庫,您需要通過在安全組sg-B中添加一條入方向規(guī)則,放通MySQL (3306)端口,允許來自安全組sg-A內(nèi)云服務(wù)器的請求進(jìn)入。

表8 不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)互通

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

入方向規(guī)則

1

允許

IPv4

自定義TCP: 3306

安全組:sg-A

云服務(wù)器提供數(shù)據(jù)庫訪問服務(wù)

安全組默認(rèn)拒絕所有來自外部的請求,如果您在云服器上部署了數(shù)據(jù)庫服務(wù),允許其他云服務(wù)器通過內(nèi)網(wǎng)訪問數(shù)據(jù)庫服務(wù),則您需要在部署數(shù)據(jù)庫云服務(wù)器所在的安全組內(nèi),添加入方向規(guī)則,放通對應(yīng)的端口,例如MySQL(3306)、Oracle(1521)、MS SQL(1433)、PostgreSQL(5432)、Redis(6379)。

表9 云服務(wù)器提供數(shù)據(jù)庫訪問服務(wù)

規(guī)則方向

優(yōu)先級

策略

類型

協(xié)議端口

源地址

描述

入方向規(guī)則

1

允許

IPv4

自定義TCP: 3306

安全組:sg-A

允許安全組sg-A內(nèi)云服務(wù)器訪問MySQL數(shù)據(jù)庫服務(wù)。

入方向規(guī)則

1

允許

IPv4

自定義TCP: 1521

安全組:sg-B

允許安全組sg-B內(nèi)云服務(wù)器訪問Oracle數(shù)據(jù)庫服務(wù)。

入方向規(guī)則

1

允許

IPv4

自定義TCP: 1433

IP地址:172.16.3.21/32

允許私網(wǎng)IP地址為172.16.3.21的云服務(wù)器訪問MS SQL數(shù)據(jù)庫服務(wù)。

入方向規(guī)則

1

允許

IPv4

自定義TCP: 5432

IP地址:192.168.0.0/24

允許私網(wǎng)IP地址屬于192.168.0.0/24網(wǎng)段的云服務(wù)器訪問PostgreSQL數(shù)據(jù)庫服務(wù)。

入方向規(guī)則

1

允許

IPv4

自定義TCP: 6379

IP地址組:ipGroup-A

允許私網(wǎng)IP地址屬于IP地址組ipGroup-A范圍內(nèi)的云服務(wù)器訪問PostgreSQL數(shù)據(jù)庫服務(wù)。

限制云服務(wù)器訪問外部網(wǎng)站

安全組的出方向規(guī)則一般默認(rèn)全部放通,默認(rèn)規(guī)則如表11所示。如果您需要限制服務(wù)器只能訪問特定網(wǎng)站,則按照如下要求配置:

  1. 首先,您需要遵循白名單規(guī)則,在安全組出方向規(guī)則中添加指定的端口和IP地址。
    表10 不同安全組內(nèi)實(shí)例內(nèi)網(wǎng)互通

    規(guī)則方向

    優(yōu)先級

    策略

    類型

    協(xié)議端口

    源地址

    出方向規(guī)則

    1

    允許

    IPv4

    自定義TCP: 80

    IP地址:132.15.XX.XX

    出方向規(guī)則

    1

    允許

    IPv4

    自定義TCP: 443

    IP地址:145.117.XX.XX

  2. 其次,刪除安全組出方向中原有放通全部流量的規(guī)則,如表11所示。
    表11 安全組默認(rèn)出方向規(guī)則

    規(guī)則方向

    優(yōu)先級

    策略

    類型

    協(xié)議端口

    目的地址

    描述

    出方向規(guī)則

    100

    允許

    IPv4

    全部

    0.0.0.0/0

    針對全部IPv4協(xié)議,允許安全組內(nèi)的實(shí)例可訪問外部IP的所有端口。

    出方向規(guī)則

    100

    允許

    IPv6

    全部

    ::/0

    針對全部IPv6協(xié)議,允許安全組內(nèi)的實(shí)例可訪問外部IP的所有端口。

以上內(nèi)容來自華為云虛擬私有云VPC

http://www.risenshineclean.com/news/56680.html

相關(guān)文章:

  • 免費(fèi)做自己的網(wǎng)站有錢賺嗎搜狗seo查詢
  • 上海專業(yè)網(wǎng)站建設(shè)哪家好自己怎么建網(wǎng)站
  • 為什么局域網(wǎng)做網(wǎng)站優(yōu)化的近義詞
  • 奢侈品 網(wǎng)站建設(shè)方案網(wǎng)絡(luò)推廣費(fèi)用一般多少
  • 網(wǎng)站建設(shè)公司的服務(wù)定位app推廣多少錢一單
  • php視頻網(wǎng)站怎么做百度導(dǎo)航
  • 商城網(wǎng)站驗(yàn)收標(biāo)準(zhǔn)競價推廣營銷
  • 國內(nèi)網(wǎng)頁加速器手機(jī)關(guān)鍵詞排名優(yōu)化
  • wordpress 上傳類南寧seo手段
  • jsp網(wǎng)站開發(fā)教學(xué)視頻深圳網(wǎng)絡(luò)優(yōu)化seo
  • 做網(wǎng)站的云服務(wù)器選什么百度引流平臺
  • 建設(shè)實(shí)業(yè)公司網(wǎng)站設(shè)計模板互聯(lián)網(wǎng)推廣項(xiàng)目
  • 做網(wǎng)站運(yùn)營怎么樣今天最新的新聞頭條新聞
  • 濟(jì)南做網(wǎng)站公司有哪些現(xiàn)在做網(wǎng)絡(luò)推廣好做嗎
  • 東莞做閥門的網(wǎng)站太原seo關(guān)鍵詞排名
  • 中山市建設(shè)局網(wǎng)站窗口電話網(wǎng)絡(luò)營銷的特點(diǎn)有哪些
  • 網(wǎng)站備案 接入商名稱安徽seo報價
  • 做網(wǎng)站有限公司經(jīng)典軟文文案
  • 網(wǎng)絡(luò)設(shè)計畢業(yè)論文seo排名優(yōu)化關(guān)鍵詞
  • 塘沽建設(shè)網(wǎng)站北京網(wǎng)站開發(fā)
  • 武漢正規(guī)的做網(wǎng)站公司百度app平臺
  • 網(wǎng)站建設(shè)旗幟條幅app推廣30元一單
  • 人民日報網(wǎng)站誰做的抖音seo排名系統(tǒng)哪個好用
  • angular2是做網(wǎng)站的還是手機(jī)的百度風(fēng)云榜小說排行榜歷屆榜單
  • 沒有備案的網(wǎng)站怎么做淘寶客產(chǎn)品軟文范例800字
  • 網(wǎng)站后臺管理系統(tǒng)下載360公司官網(wǎng)首頁
  • 網(wǎng)站建設(shè)專業(yè)課程網(wǎng)絡(luò)營銷與策劃
  • 網(wǎng)站只有一個首頁單頁面怎么做排名域名官網(wǎng)
  • 做網(wǎng)站app需要多少錢百度推廣運(yùn)營
  • 談?wù)剬W(wǎng)站開發(fā)的理解站長工具seo綜合查詢怎么使用的