当在购买弹性云服务器(ECS)时,需要选择安全组,不知道怎么选的时候,直接选个默认,棒棒哒~
当在云上基于云服务器搭建了一个应用,搭建完成后,发现无法访问,懵了,Why?
当开始在网上找答案,或者咨询华为云客服时,最终发现是应用使用的是特殊端口,关键词忽然变成了“安全组”。
安全组?让我发呆回忆一下。
什么是安全组?
安全组作为华为云网络的标配,就是为了保护网络安全的,确切的说是为了保护ECS、以及裸金属服务器和扩展网卡,它可以控制进出ECS的网络流量。
网络流量分为出方向和入方向,出方向是指你想访问别人,入方向就是别人想访问你。如果把ECS比作一个家,那安全组就是家里的大门,仅为想见的人开放。
如何创建安全组?
登录华为云管理控制台,选择“网络 > 虚拟私有云 > 安全组”,单击“创建安全组”,就可以创建一个全新的安全组。
当然我们还自带了一个默认的安全组“Sys-default”,您也可以直接使用。
什么是安全组规则?
安全组规则作为安全组的核心,是必杀绝技,通过它实现出入网流量的控制。
不管是系统自带的安全组,还是用户新建的安全组,都自带默认规则。
默认规则如下:
1、在出方向上的数据报文全部放行,入方向访问受限;
2、安全组内的ECS无需添加规则即可互相访问。