華為雲彈性雲伺服器成長秘籍:大話安全組

2020-12-25 IT168

【IT168 資訊】當在購買彈性雲伺服器(ECS)時,需要選擇安全組,不知道怎麼選的時候,直接選個默認,棒棒噠~


當在雲上基於雲伺服器搭建了一個應用,搭建完成後,發現無法訪問,懵了,Why?


當開始在網上找答案,或者諮詢華為雲客服時,最終發現是應用使用的是特殊埠,關鍵詞忽然變成了「安全組」。


安全組?讓我發呆回憶一下。


什麼是安全組?


安全組作為華為雲網絡的標配,就是為了保護網絡安全的,確切的說是為了保護ECS、以及裸金屬伺服器和擴展網卡,它可以控制進出ECS的網絡流量。


網絡流量分為出方向和入方向,出方向是指你想訪問別人,入方向就是別人想訪問你。如果把ECS比作一個家,那安全組就是家裡的大門,僅為想見的人開放。


如何創建安全組?


登錄華為雲管理控制臺,選擇「網絡 > 虛擬私有雲 > 安全組」,單擊「創建安全組」,就可以創建一個全新的安全組。


當然我們還自帶了一個默認的安全組「Sys-default」,您也可以直接使用。


什麼是安全組規則?


安全組規則作為安全組的核心,是必殺絕技,通過它實現出入網流量的控制。


不管是系統自帶的安全組,還是用戶新建的安全組,都自帶默認規則。


默認規則如下:


在出方向上的數據報文全部放行,入方向訪問受限


安全組內的ECS無需添加規則即可互相訪問


如何添加安全組規則?


當默認規則不能滿足您的需要,您可以在安全組詳情頁的入方向規則和出方向規則頁籤下面,單擊「添加規則」。



我們還提供了常用協議埠的快速添加,單擊「快速添加規則」。


如何將ECS加入到安全組?


除了在購買ECS的時候,可以直接加入安全組,其他時候我怎麼將ECS加入到安全組,受到安全組的保護呢?


在安全組的詳情頁的關聯實例頁籤,單擊「添加」,添加ECS到安全組。



Tips:

單擊「移出」,可以將ECS從安全組中移出。ECS移出後,可以加入到其他的安全組,即完成了ECS所屬安全組的更換。支持批量操作。


安全組支持的實例,除了ECS,還有裸金屬伺服器和擴展網卡,您可以根據需要設置。


如何驗證安全組生效?


當您添加了規則,也關聯了ECS,接下來就是看設置的規則是否生效,如何驗證呢?


假設您在ECS上部署了網站,希望用戶能通過HTTP(80埠)訪問到您的網站,您添加了一條入方向規則,如下表所示。



Linux ECS

Linux ECS上驗證該安全組規則是否生效的步驟如下所示。

登錄ECS。

運行如下命令查看TCP 80埠是否被監聽。

netstat -an | grep 80

如果返回結果如下圖所示,說明TCP 80埠已開通。



在瀏覽器地址欄裡輸入「http://ECS的彈性公網IP位址」。

如果訪問成功,說明安全組規則已經生效。

Windows ECS

Windows ECS上驗證該安全組規則是否生效的步驟如下所示。

登錄ECS。

選擇「開始 > 附件 > 命令提示符」。

運行如下命令查看TCP 80埠是否被監聽。

netstat -an | findstr 80

如果返回結果如下圖所示,說明TCP 80埠已開通。



在瀏覽器地址欄裡輸入「http://ECS的彈性公網IP位址」。

如果訪問成功,說明安全組規則已經生效。


如何更換ECS的安全組?


當您想更換ECS所屬的安全組時,除了在安全組詳情頁面的「關聯實例」可以修改外,還可以在ECS的詳情頁面,單擊「更換安全組」,完成安全組的變更。變更後,ECS將受新的安全組的保護。如果是單個的更改,小編更願意在這裡改。當然要批量修改的話,請移步安全組詳情頁面進行,更方便。



最後,華為雲12.12會員節正在進行中,2核4G雲伺服器僅486元,低至1.5折哦;續費立減1500元;消費滿額還送華為P40 Pro!


https://activity.huaweicloud.com/1212_promotion/index.html?utm_source=zhizhe&utm_medium=ruanwen&utm_campaign=&utm_content=&utm_term=&utm_adplace=AdPlace036496


相關焦點

  • 華為雲市場 - CSDN
    基礎雲計算伺服器層面,阿里雲目前從雲伺服器ECS已經衍生出了多個雲伺服器系列,包括適用於初級用戶的輕量應用伺服器、適合高性能場景的多種雲伺服器等。安全產品及服務層面,阿里雲在2014年就曾幫助一家遊戲公司抵禦了「全球網際網路史上最大」的一次DDoS攻擊,這讓阿里雲安全服務「名聲在外」。
  • 哪個雲伺服器性價比高
    哪個雲伺服器性價比高?現在,市面上雲伺服器的品牌有很多。比如西部數碼雲伺服器,可以臨時擴容CPU和內存、臨時增加帶寬等,滿足網站短時間限時促銷、搶購、秒殺活動等、大流量場景,滿足暫時的高配置需求。平時用不了這麼高的配置,到有需求進行臨時擴展,這樣性價比更高。
  • VPS、雲伺服器、虛擬主機、物理伺服器的含義與區別
    雲伺服器就是一些實際的硬體設備(很多個物理伺服器),通過虛擬化技術,可以大規模統一調度,並當成「一臺」機器的技術。你根本看不到它在哪裡,看不到它的CPU、內存、硬碟,但是你可以輕鬆把它當成「一臺」現實中的主機來操作,無論是配置軟體、測試性能、還是上傳文件都和傳統伺服器沒什麼區別。
  • 華為云何賀:以極致性價比雲資源,與北京網際網路公司共創5G場景
    華為北京雲與計算業務總經理何賀在接受北青-北京頭條記者在內的專訪時表示,目前包括北京大興機場等均已使用華為雲的部署,華為雲基於華為公司30年技術積累,向外釋放技術紅利。北京是網際網路高地,有多達30家的頂級網際網路公司,「華為提供給客戶極致性價比的雲資源,針對細分行業的痛點展開面向5G場景的共創」。
  • 百度雲 雲伺服器BCC
    百度云云伺服器BCC是百度基於多年積累的虛擬化、分布式集群等技術構建的雲端計算服務。BCC支持彈性伸縮,分鐘級豐富靈活的計費模式,搭配鏡像、快照、雲安全等增值服務,提供超高性價比的高性能雲伺服器。百度云云伺服器BCC有四種熱門機型:一,入門型雲伺服器,適用於輕量級個人網站及web應用。二,基礎型雲伺服器,適用於中小型企業官網及簡單APP應用。三,普及型雲伺服器,適用於中量級企業業務及數據處理。四,進階型雲伺服器,適用於高並發和高數據可靠性要求的場景。
  • 雲會議雲課堂爆紅背後:「新基建」火了,國產伺服器賺瘋
    那廂各大企業和高校線上開工開課,釘釘、企業微信、騰訊會議、華為WeLink、騰訊課堂、中國大學mooc、慕課、雨課堂、網易雲課堂、學習通等各大軟體也都在系統崩盤的邊緣徘徊。早在21世紀初美國企業全球化浪潮中,WebEx抓住機遇,憑藉網絡視頻會議拔地而起,成長為雲會議第一龍頭。隨後Zoom和微軟Teams迎頭追趕,和WebEx並稱為海外雲會議三大巨頭。相對國外雲辦公激烈的競爭態勢,國內這一市場則發展相對緩慢,許多中小型企業沒有線上會議的剛需和習慣,而大公司往往有內部使用的遠程辦公軟體。
  • 中標麒麟安全雲作業系統
    其基於安全技術開發、適用於構建雲計算環境的國內首款安全雲作業系統產品,其通過虛擬化技術將伺服器計算資源聚合;利用簡潔易用的雲計算管理平臺和功能、強大的高級配置服務,方便用戶快速創建自己的虛擬伺服器、虛擬網絡及虛擬桌面,為用戶的應用服務提供性能接近於物理機的計算機資源;同時基於虛擬機的動態遷移和節點自動擴展功能提高了系統的可用性和擴展性;支持海量數據的存儲環境,為用戶提供隨時隨地雲存儲服務;支持安全組策略
  • 華為雲:TA是程序猿、IT攻城獅「雙十一」購物車必清寶貝!
    華為雲通過自身科技創新和系統集成的優勢,為IT打工人及其老闆提供了優質的雲端服務系統解決方案。致力於提供穩定可靠、安全可信、可持續創新的雲服務,做智能世界的「黑土地」,推進實現「用得起、用得好、用得放心」的普惠AI。此次雙十一,華為雲官網舉辦年終大促,以下機型推薦給IT打工人↓↓↓
  • 雲伺服器ecs是什麼鬼?看完這篇就懂了
    近十年來,雲計算概念大肆崛起,而作為一個新興概念很多專業概念還不為人熟知,比如雲伺服器ecs就是其中一個。雲伺服器ecs作為一個專有名詞頻繁出現在搜索榜單中。那麼今天筆者就與大家聊一聊這看似高深莫測的雲伺服器ecs究竟是什麼鬼?
  • 後浪雲WWW.IDC.NET:伺服器有什麼安全問題?
    伺服器長年累月持續運行,難免會遇到各式各樣的安全問題,這既有人為的原因,也有硬體和軟體原因。後浪雲小編整理了一些伺服器容易遇到的安全問題,希望伺服器管理者能夠加以借鑑,將伺服器安全問題出現的機率降到最低。1、自然災害。
  • "5G時代超級入口" 掌控雲聯合華為雲發布"小滴雲手機"
    12月22日,長沙掌控雲科技有限公司聯合華為雲以"5G+雲+AI"為主題,在長沙舉辦了小滴雲手機發布會。長沙市委宣傳部、湘江新區產業促進局等多位政府領導、清華大學等研究機構的信息技術領域著名專家學者、玖玥泉基金等知名投資機構代表和百餘家知名網際網路企業代表應邀出席會議。
  • 價格厚道香港雲伺服器_網時雲伺服器
    價格厚道香港雲伺服器,網時雲伺服器,核心業務包括頂級數據中心、公有雲解決方案、私有雲解決方案、網際網路安全雲防護解決方案、雲桌面解決方案等網際網路應用綜合服務,其中數據中心綜合服務已建立行業領先地位,與此同時,網時發展戰略全面轉型升級,大力推進雲防護、雲計算項目的開展,成功邁入了新的歷史階段。
  • 雲計算十年:阿里雲第三代神龍雲伺服器如何挑戰摩爾定律極限
    經濟觀察網記者 陳伊凡 7月15日,一襲粉色襯衫的張獻濤站在屏幕前,通過釘釘直播2020阿里雲彈性計算產品年度發布會,在會上宣布推出第三代神龍雲伺服器——目前整體算力最強的伺服器,比目前全球最頂級雲伺服器的綜合性能要快30%以上。
  • 雲主機和雲伺服器有什麼區別
    雲主機   雲主機是整合了計算、存儲與網絡資源的IT基礎設施能力租用服務,能提供基於雲計算模式的按需使用和按需付費能力的伺服器租用服務。   雲伺服器   雲伺服器(Elastic Compute Service, ECS)是一種簡單高效、安全可靠、處理能力可彈性伸縮的計算服務。其管理方式比物理伺服器更簡單高效。用戶無需提前購買硬體,即可迅速創建或釋放任意多臺雲伺服器。   雲伺服器幫助您快速構建更穩定、安全的應用,降低開發運維的難度和整體IT成本,使您能夠更專注於核心業務的創新。
  • 釘釘、華為WeLink井噴背後是什麼
    據釘釘內部人士介紹,釘釘通過阿里雲連續擴容10萬臺雲伺服器,成功抗住這一巨大的流量衝擊。為了應對突來的峰值流量,保障網絡授課、視頻會議、群直播等在線業務,釘釘在阿里雲投入海量的計算資源,僅視頻會議一個功能就擴容數萬臺雲伺服器。基於阿里雲彈性計算資源編排調度服務,釘釘在短短2小時內新增部署了超過1萬臺雲伺服器,這個數字也創下了阿里雲上快速擴容的新紀錄。
  • 立而不破,華為雲註解政企智能升級的「道與術」
    因此,政企需要一個與之擁有相同戰略眼光、可以共同成長的雲戰略合作夥伴。怎樣衡量一個雲戰略合作夥伴是否合格?一項關鍵指標就是它能否為政企客戶做雲化賦能,在為政企客戶指明前進方向的同時,又能在項目的落地和實施過程中提供全面的支持和保障。所以除了過硬的全方面的技術產品能力外,雲商還需要對政企行業有很深的理解,同時具備豐富的數位化轉型經驗。
  • 用科技溫暖生活,華為雲與客戶夥伴共同成長
    而讓技術服務大眾、普惠社會,並與更多客戶夥伴一起促進全社會高效合理、有溫度、有情懷地運轉,這也是華為雲「Cloud for Good」一直以來的初心與堅守。華為雲同樣心懷感恩,感謝客戶的選擇與攜手,讓華為雲變得更有溫度。從「小美好」到「大議題」,華為雲攜手千行百業,科技帶來的改變無處不在。
  • FireEye紅隊評估工具被盜,華為雲提供檢測防護
    官網披露16個主要利用的漏洞詳情如下:FireEye官方說明(圖片源自FireEye官網Github https://github.com/fireeye)華為雲安全團隊根據其披露的信息發現,漏洞主要集中在Window系列Server OS及其組件(Outlook、Sharepoint等)以及Fortigate、ZoHo、Adobe
  • 華為力推的雲手機,雖破解不了晶片困局,但仍有用武之地!
    近日,華為半年前對外發布的華為鯤鵬雲手機終於正式上線公測了。畢竟,就在不久之前,就連華為消費者業務CEO餘承東都已親口承認,華為的高端麒麟晶片用完即沒,或成絕版。顯然,無芯可用的華為正面臨著巨大的危機,這也使得其苦心經營的手機業務,很可能一夜就回到解放前。正因為如此,華為雲手機公測的消息發布後,不少網友都感到十分振奮。