除了提供安全保障,您还可以使用安全组实现:
案例 1:内网互通
案例 2:拦截特定 IP 或 端口
案例 3:只允许特定 IP 远程登录到实例
案例 4:只允许实例访问外部特定 IP
说明:本文档介绍的案例仅适用于经典网络。
案例 1:使用安全组实现内网互通
在经典网络下,您可以使用安全组实现不同 ECS 实例间的内网互通。有两种情况:
场景 1:实例属于同一个地域,同一个账号
场景 2:实例属于同一个地域,不同账号
场景 1:同一地域,同一账号
同一个地域内,同一个账号下,经典网络下可以通过安全组规则设置云服务器之间内网互通。
同一个安全组下的云服务器,默认内网互通。不同的安全组下的云服务器,默认内网不通。要实现内网互通,有以下解决办法:
方案 1:可以把云服务器放入到相同的安全组中,就可以满足内网都互通了。
方案 2:如果云服务器不在同一个安全组内,两个安全组互相内网授权安全组访问类型的安全组规则。在 授权对象 中添加对方的 IP 地址即可。
场景 2:同一地域,不同账号
同一个地域内,不同账号下,经典网络下可以通过安全组规则设置两台云服务器之间内网互通。比如:
UserA 的用户在华东 1 (杭州)有一台经典网络的 ECS 云服务器 InstanceA(内网 IP:AAAA),InstanceA 所属的安全组为 GroupA;
UserB 的用户在华东 1 (杭州)有一台经典网络的 ECS 云服务器 InstanceB(内网 IP:BBBB),InstanceB 所属的安全组为 GroupB。
这种情况下,可以通过安全组配置实现 InstanceA 和 InstanceB 在内网上互通。步骤如下:
UserA 为 GroupA 添加一条这样的规则:在 内网入方向 授权 BBBB 的 IP 可以访问 GroupA 下的所有 ECS 云服务器。
UserB 为 GroupB 添加一条这样的规则:在 内网入方向 授权 AAAA 的 IP 可以访问 GroupB 下的所有 ECS 云服务器。
这样两台实例就可以互通了。
案例 2:使用安全组屏蔽、拦截、阻断特定 IP 或端口对 ECS 实例的访问
您可以使用安全组屏蔽、拦截、阻止特定 IP 对用户云服务器的访问,或者屏蔽 IP 访问服务器的特定端口。先PING一下你的云服务器IP,是否能PING通:
如果通,那证明云服务器网络正常,先重启一下云服务器,然后针对服务器内网站的配置查看。
如果不通,联系提供商技术去查看。
我用的是中电华联的云服务器,管理便捷,出问题技术第一时间给原因。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)