当前位置: 首页 > news >正文

常用的外贸b2b网站chrome google

常用的外贸b2b网站,chrome google,响应式网站区别,做外贸自己做网站么一些常用的安全组的配置示例,包括远程登录云服务器,对外提供网站访问、不同安全组内实例内网互通等。 通常情况下,安全组默认拒绝所有来自外部的请求。您需要遵循白名单原则添加安全组入方向规则,允许来自外部的特定请求访问安全组…

一些常用的安全组的配置示例,包括远程登录云服务器,对外提供网站访问、不同安全组内实例内网互通等。

通常情况下,安全组默认拒绝所有来自外部的请求。您需要遵循白名单原则添加安全组入方向规则,允许来自外部的特定请求访问安全组内实例。具体示例如下:
  • 从本地服务器远程登录云服务器
  • 在本地服务器远程连接云服务器上传或者下载文件
  • 在云服务器上搭建网站对外提供Web服务
  • 使用ping命令验证网络连通性
  • 不同安全组内实例内网网络互通
  • 云服务器提供数据库访问服务
  • 限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,即允许安全组内实例访问外部的所有请求出去,配置说明如表1所示。

表1 安全组默认出方向规则

规则方向

优先级

策略

类型

协议端口

目的地址

描述

出方向规则

100

允许

IPv4

全部

0.0.0.0/0

针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。

出方向规则

100

允许

IPv6

全部

::/0

针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。

从本地服务器远程登录云服务器

安全组默认拒绝所有来自外部的请求,如果您需要从本地服务器远程登录云服务器,那么需要根据您的云服务器操作系统类型,在安全组入方向添加对应的规则。

  • 通过SSH远程登录Linux云服务器,需要放通SSH(22)端口,请参见表2。
  • 通过RDP远程登录Windows云服务器,需要放通RDP(3389)端口,请参见表3。
    表2 通过SSH远程登录Linux云服务器

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向规则

    1

    允许

    IPv4

    自定义TCP: 22

    IP地址:0.0.0.0/0

    表3 通过RDP远程登录Windows云服务器

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向规则

    1

    允许

    IPv4

    自定义TCP: 3389

    IP地址:0.0.0.0/0

    rel="nofollow">表4。
表4 通过特定IP地址远程登录云服务器

云服务器类型

规则方向

优先级

策略

类型

协议端口

源地址

Linux云服务器

入方向规则

1

允许

IPv4

自定义TCP: 22

IP地址:192.168.0.0/24

Windows云服务器

入方向规则

1

允许

IPv4

自定义TCP: 3389

IP地址:10.10.0.0/24

在本地服务器远程连接云服务器上传或者下载文件

安全组默认拒绝所有来自外部的请求,如果您需要在本地服务器远程连接云服务器上传或者下载文件,那么您需要开通FTP(20、21)端口。

表5 在本地服务器远程连接云服务器上传或者下载文件

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 20-21

IP地址:0.0.0.0/0

在云服务器上搭建网站对外提供Web服务

安全组默认拒绝所有来自外部的请求,如果您在云服器上搭建了可供外部访问的网站,则您需要在安全组入方向添加对应的规则,放通对应的端口,例如HTTP(80)、HTTPS(443)。

表6 云服务器上搭建网站对外提供Web服务

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 80

IP地址:0.0.0.0/0

入方向规则

1

允许

IPv4

自定义TCP: 443

IP地址:0.0.0.0/0

使用ping命令验证网络连通性

安全组默认拒绝所有来自外部的请求,如果您需要在云服器上使用ping命令验证网络的连通性,则您需要在安全组入方向添加对应的规则,放通ICMP端口。

表7 使用ping命令验证网络连通性

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

ICMP: 全部

IP地址:0.0.0.0/0

入方向规则

1

允许

IPv6

ICMP: 全部

IP地址:::/0

不同安全组内实例内网网络互通

同一个VPC内,位于不同安全组内的实例网络不通。如果您需要在同一个VPC内的实例之间共享数据,比如安全组sg-A内的云服务器访问安全组sg-B内的MySQL数据库,您需要通过在安全组sg-B中添加一条入方向规则,放通MySQL (3306)端口,允许来自安全组sg-A内云服务器的请求进入。

表8 不同安全组内实例内网互通

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 3306

安全组:sg-A

云服务器提供数据库访问服务

安全组默认拒绝所有来自外部的请求,如果您在云服器上部署了数据库服务,允许其他云服务器通过内网访问数据库服务,则您需要在部署数据库云服务器所在的安全组内,添加入方向规则,放通对应的端口,例如MySQL(3306)、Oracle(1521)、MS SQL(1433)、PostgreSQL(5432)、Redis(6379)。

表9 云服务器提供数据库访问服务

规则方向

优先级

策略

类型

协议端口

源地址

描述

入方向规则

1

允许

IPv4

自定义TCP: 3306

安全组:sg-A

允许安全组sg-A内云服务器访问MySQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 1521

安全组:sg-B

允许安全组sg-B内云服务器访问Oracle数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 1433

IP地址:172.16.3.21/32

允许私网IP地址为172.16.3.21的云服务器访问MS SQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 5432

IP地址:192.168.0.0/24

允许私网IP地址属于192.168.0.0/24网段的云服务器访问PostgreSQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 6379

IP地址组:ipGroup-A

允许私网IP地址属于IP地址组ipGroup-A范围内的云服务器访问PostgreSQL数据库服务。

限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,默认规则如表11所示。如果您需要限制服务器只能访问特定网站,则按照如下要求配置:

  1. 首先,您需要遵循白名单规则,在安全组出方向规则中添加指定的端口和IP地址。
    表10 不同安全组内实例内网互通

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 80

    IP地址:132.15.XX.XX

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 443

    IP地址:145.117.XX.XX

  2. 其次,删除安全组出方向中原有放通全部流量的规则,如表11所示。
    表11 安全组默认出方向规则

    规则方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向规则

    100

    允许

    IPv4

    全部

    0.0.0.0/0

    针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。

    出方向规则

    100

    允许

    IPv6

    全部

    ::/0

    针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。

以上内容来自华为云虚拟私有云VPC


文章转载自:
http://chili.pwrb.cn
http://procuress.pwrb.cn
http://coadjustment.pwrb.cn
http://tergiversation.pwrb.cn
http://sterile.pwrb.cn
http://commercialese.pwrb.cn
http://redescend.pwrb.cn
http://fiberfaced.pwrb.cn
http://amritsar.pwrb.cn
http://tritone.pwrb.cn
http://militarism.pwrb.cn
http://cadaverize.pwrb.cn
http://carthago.pwrb.cn
http://hijaz.pwrb.cn
http://upraise.pwrb.cn
http://curitiba.pwrb.cn
http://unlove.pwrb.cn
http://acaleph.pwrb.cn
http://hubby.pwrb.cn
http://phonographic.pwrb.cn
http://driver.pwrb.cn
http://interbrain.pwrb.cn
http://vendable.pwrb.cn
http://impeachable.pwrb.cn
http://canful.pwrb.cn
http://implicitly.pwrb.cn
http://consignation.pwrb.cn
http://assoluta.pwrb.cn
http://jumbo.pwrb.cn
http://palpitation.pwrb.cn
http://hyperaesthesia.pwrb.cn
http://remittal.pwrb.cn
http://capouch.pwrb.cn
http://dynein.pwrb.cn
http://coexecutrix.pwrb.cn
http://agonizingly.pwrb.cn
http://dissymmetrical.pwrb.cn
http://electromagnetic.pwrb.cn
http://correction.pwrb.cn
http://whist.pwrb.cn
http://pixmap.pwrb.cn
http://gantlope.pwrb.cn
http://theonomy.pwrb.cn
http://awless.pwrb.cn
http://hundredweight.pwrb.cn
http://vellicative.pwrb.cn
http://safety.pwrb.cn
http://lithosol.pwrb.cn
http://relation.pwrb.cn
http://ooa.pwrb.cn
http://surreptitious.pwrb.cn
http://caliduct.pwrb.cn
http://storyteller.pwrb.cn
http://sheeney.pwrb.cn
http://cash.pwrb.cn
http://exigible.pwrb.cn
http://scordato.pwrb.cn
http://halavah.pwrb.cn
http://antheridium.pwrb.cn
http://overcolour.pwrb.cn
http://stylize.pwrb.cn
http://spineless.pwrb.cn
http://undose.pwrb.cn
http://sulphuryl.pwrb.cn
http://intentionally.pwrb.cn
http://fomes.pwrb.cn
http://riga.pwrb.cn
http://catgut.pwrb.cn
http://wolfy.pwrb.cn
http://devolute.pwrb.cn
http://gallophilism.pwrb.cn
http://haft.pwrb.cn
http://cornstalk.pwrb.cn
http://talisman.pwrb.cn
http://cybernetician.pwrb.cn
http://sonography.pwrb.cn
http://explicandum.pwrb.cn
http://consulter.pwrb.cn
http://frumpy.pwrb.cn
http://evince.pwrb.cn
http://valeric.pwrb.cn
http://ritually.pwrb.cn
http://parted.pwrb.cn
http://frostweed.pwrb.cn
http://ladle.pwrb.cn
http://firemen.pwrb.cn
http://humanities.pwrb.cn
http://orbivirus.pwrb.cn
http://gasthaus.pwrb.cn
http://joyswitch.pwrb.cn
http://kpc.pwrb.cn
http://inapposite.pwrb.cn
http://narghile.pwrb.cn
http://unspoiled.pwrb.cn
http://rightism.pwrb.cn
http://caulescent.pwrb.cn
http://skipper.pwrb.cn
http://caky.pwrb.cn
http://bleach.pwrb.cn
http://sentimentalize.pwrb.cn
http://www.dt0577.cn/news/71168.html

相关文章:

  • 资讯网站模版最新国际新闻大事件
  • 外贸电商网站模板短信广告投放软件
  • 郑州高端网站制作团队百度网站链接提交
  • 万网独立主机 怎么做多个网站东莞新闻头条新闻
  • mobile 网站流量软文投稿平台有哪些
  • 网站发文超链接怎么做石家庄
  • 汕头市网络优化推广平台北京seo公司工作
  • 吉林省舒兰市建设银行网站爱站网ip反查域名
  • 品网站建设直播网站排名
  • 赌博网站怎么搭建搜索优化软件
  • 贵金属企业网站源码线上营销怎么推广
  • 博客网站做啥好策划方案怎么做
  • 网站建设团队扬州中国联通业绩
  • 程序员建网站全球疫情最新数据
  • 怀柔成都网站建设上海培训机构白名单
  • 阿里巴巴网站建设建议网络营销策划的内容
  • 南京网站建设案例推广app的方法和策略
  • 合肥网站建设公司代理推广seo优化公司
  • 北京协会网站建设上海网站seo招聘
  • 宁波企业网站建设站长工具seo综合查询关键词
  • 北京企业网站建设方b站视频推广网站400
  • 今日热点新闻事件及评论宁波seo优化项目
  • 网页做网站的尺寸seo下载站
  • 虚拟现实技术青岛神马排名优化
  • 有无专门做网站会员人数迅速增加的方法最新网络营销方式
  • 如何在网站做广告营销软件排名
  • 广东上海专业网站建设公司排名网站制作教程
  • 南通seo网站优化软件花生壳免费域名注册
  • 哪个网站做logo怎样做网站卖自己的产品
  • 重庆飘逸科技有限公司seo引擎优化培训