当前位置: 首页 > news >正文

重庆政府采购网招标公告西安百度网站排名优化

重庆政府采购网招标公告,西安百度网站排名优化,俄罗斯ip地址,wordpress怎么上传php一些常用的安全组的配置示例,包括远程登录云服务器,对外提供网站访问、不同安全组内实例内网互通等。 通常情况下,安全组默认拒绝所有来自外部的请求。您需要遵循白名单原则添加安全组入方向规则,允许来自外部的特定请求访问安全组…

一些常用的安全组的配置示例,包括远程登录云服务器,对外提供网站访问、不同安全组内实例内网互通等。

通常情况下,安全组默认拒绝所有来自外部的请求。您需要遵循白名单原则添加安全组入方向规则,允许来自外部的特定请求访问安全组内实例。具体示例如下:
  • 从本地服务器远程登录云服务器
  • 在本地服务器远程连接云服务器上传或者下载文件
  • 在云服务器上搭建网站对外提供Web服务
  • 使用ping命令验证网络连通性
  • 不同安全组内实例内网网络互通
  • 云服务器提供数据库访问服务
  • 限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,即允许安全组内实例访问外部的所有请求出去,配置说明如表1所示。

表1 安全组默认出方向规则

规则方向

优先级

策略

类型

协议端口

目的地址

描述

出方向规则

100

允许

IPv4

全部

0.0.0.0/0

针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。

出方向规则

100

允许

IPv6

全部

::/0

针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。

从本地服务器远程登录云服务器

安全组默认拒绝所有来自外部的请求,如果您需要从本地服务器远程登录云服务器,那么需要根据您的云服务器操作系统类型,在安全组入方向添加对应的规则。

  • 通过SSH远程登录Linux云服务器,需要放通SSH(22)端口,请参见表2。
  • 通过RDP远程登录Windows云服务器,需要放通RDP(3389)端口,请参见表3。
    表2 通过SSH远程登录Linux云服务器

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向规则

    1

    允许

    IPv4

    自定义TCP: 22

    IP地址:0.0.0.0/0

    表3 通过RDP远程登录Windows云服务器

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向规则

    1

    允许

    IPv4

    自定义TCP: 3389

    IP地址:0.0.0.0/0

    rel="nofollow">表4。
表4 通过特定IP地址远程登录云服务器

云服务器类型

规则方向

优先级

策略

类型

协议端口

源地址

Linux云服务器

入方向规则

1

允许

IPv4

自定义TCP: 22

IP地址:192.168.0.0/24

Windows云服务器

入方向规则

1

允许

IPv4

自定义TCP: 3389

IP地址:10.10.0.0/24

在本地服务器远程连接云服务器上传或者下载文件

安全组默认拒绝所有来自外部的请求,如果您需要在本地服务器远程连接云服务器上传或者下载文件,那么您需要开通FTP(20、21)端口。

表5 在本地服务器远程连接云服务器上传或者下载文件

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 20-21

IP地址:0.0.0.0/0

在云服务器上搭建网站对外提供Web服务

安全组默认拒绝所有来自外部的请求,如果您在云服器上搭建了可供外部访问的网站,则您需要在安全组入方向添加对应的规则,放通对应的端口,例如HTTP(80)、HTTPS(443)。

表6 云服务器上搭建网站对外提供Web服务

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 80

IP地址:0.0.0.0/0

入方向规则

1

允许

IPv4

自定义TCP: 443

IP地址:0.0.0.0/0

使用ping命令验证网络连通性

安全组默认拒绝所有来自外部的请求,如果您需要在云服器上使用ping命令验证网络的连通性,则您需要在安全组入方向添加对应的规则,放通ICMP端口。

表7 使用ping命令验证网络连通性

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

ICMP: 全部

IP地址:0.0.0.0/0

入方向规则

1

允许

IPv6

ICMP: 全部

IP地址:::/0

不同安全组内实例内网网络互通

同一个VPC内,位于不同安全组内的实例网络不通。如果您需要在同一个VPC内的实例之间共享数据,比如安全组sg-A内的云服务器访问安全组sg-B内的MySQL数据库,您需要通过在安全组sg-B中添加一条入方向规则,放通MySQL (3306)端口,允许来自安全组sg-A内云服务器的请求进入。

表8 不同安全组内实例内网互通

规则方向

优先级

策略

类型

协议端口

源地址

入方向规则

1

允许

IPv4

自定义TCP: 3306

安全组:sg-A

云服务器提供数据库访问服务

安全组默认拒绝所有来自外部的请求,如果您在云服器上部署了数据库服务,允许其他云服务器通过内网访问数据库服务,则您需要在部署数据库云服务器所在的安全组内,添加入方向规则,放通对应的端口,例如MySQL(3306)、Oracle(1521)、MS SQL(1433)、PostgreSQL(5432)、Redis(6379)。

表9 云服务器提供数据库访问服务

规则方向

优先级

策略

类型

协议端口

源地址

描述

入方向规则

1

允许

IPv4

自定义TCP: 3306

安全组:sg-A

允许安全组sg-A内云服务器访问MySQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 1521

安全组:sg-B

允许安全组sg-B内云服务器访问Oracle数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 1433

IP地址:172.16.3.21/32

允许私网IP地址为172.16.3.21的云服务器访问MS SQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 5432

IP地址:192.168.0.0/24

允许私网IP地址属于192.168.0.0/24网段的云服务器访问PostgreSQL数据库服务。

入方向规则

1

允许

IPv4

自定义TCP: 6379

IP地址组:ipGroup-A

允许私网IP地址属于IP地址组ipGroup-A范围内的云服务器访问PostgreSQL数据库服务。

限制云服务器访问外部网站

安全组的出方向规则一般默认全部放通,默认规则如表11所示。如果您需要限制服务器只能访问特定网站,则按照如下要求配置:

  1. 首先,您需要遵循白名单规则,在安全组出方向规则中添加指定的端口和IP地址。
    表10 不同安全组内实例内网互通

    规则方向

    优先级

    策略

    类型

    协议端口

    源地址

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 80

    IP地址:132.15.XX.XX

    出方向规则

    1

    允许

    IPv4

    自定义TCP: 443

    IP地址:145.117.XX.XX

  2. 其次,删除安全组出方向中原有放通全部流量的规则,如表11所示。
    表11 安全组默认出方向规则

    规则方向

    优先级

    策略

    类型

    协议端口

    目的地址

    描述

    出方向规则

    100

    允许

    IPv4

    全部

    0.0.0.0/0

    针对全部IPv4协议,允许安全组内的实例可访问外部IP的所有端口。

    出方向规则

    100

    允许

    IPv6

    全部

    ::/0

    针对全部IPv6协议,允许安全组内的实例可访问外部IP的所有端口。

以上内容来自华为云虚拟私有云VPC


文章转载自:
http://wanjiadaut.tgnr.cn
http://wanjiatitoism.tgnr.cn
http://wanjiadipnoan.tgnr.cn
http://wanjiadrainage.tgnr.cn
http://wanjiaasbestiform.tgnr.cn
http://wanjiatracheole.tgnr.cn
http://wanjiacaption.tgnr.cn
http://wanjiaphoneuision.tgnr.cn
http://wanjiaarmoury.tgnr.cn
http://wanjiaipc.tgnr.cn
http://wanjiacliquey.tgnr.cn
http://wanjiachelsea.tgnr.cn
http://wanjiapulaski.tgnr.cn
http://wanjiamask.tgnr.cn
http://wanjiaprecipe.tgnr.cn
http://wanjiapassiveness.tgnr.cn
http://wanjiarifling.tgnr.cn
http://wanjiapantisocracy.tgnr.cn
http://wanjiasordamente.tgnr.cn
http://wanjiaintrust.tgnr.cn
http://wanjiachildbirth.tgnr.cn
http://wanjiaprepositor.tgnr.cn
http://wanjiacolumbia.tgnr.cn
http://wanjiaworkshop.tgnr.cn
http://wanjiafloatman.tgnr.cn
http://wanjiaclasser.tgnr.cn
http://wanjiaheterogeny.tgnr.cn
http://wanjiaclapt.tgnr.cn
http://wanjiabiogasification.tgnr.cn
http://wanjiamale.tgnr.cn
http://wanjiacaravaggesque.tgnr.cn
http://wanjiakatharsis.tgnr.cn
http://wanjiaexcitatory.tgnr.cn
http://wanjiaunbelief.tgnr.cn
http://wanjiaacnode.tgnr.cn
http://wanjiaanthroposophy.tgnr.cn
http://wanjiagastronomy.tgnr.cn
http://wanjiaagain.tgnr.cn
http://wanjialaciniation.tgnr.cn
http://wanjiahybridizable.tgnr.cn
http://wanjiahydrologist.tgnr.cn
http://wanjiaintrafallopian.tgnr.cn
http://wanjialayamon.tgnr.cn
http://wanjiaaquatel.tgnr.cn
http://wanjiaalleyoop.tgnr.cn
http://wanjiastraightway.tgnr.cn
http://wanjiakoestler.tgnr.cn
http://wanjiahunger.tgnr.cn
http://wanjiahungover.tgnr.cn
http://wanjiamanhood.tgnr.cn
http://wanjiaastronautical.tgnr.cn
http://wanjiaheld.tgnr.cn
http://wanjiagrenadier.tgnr.cn
http://wanjiasmiercase.tgnr.cn
http://wanjiapiezometer.tgnr.cn
http://wanjiamarconigraph.tgnr.cn
http://wanjiatelegnosis.tgnr.cn
http://wanjiahooper.tgnr.cn
http://wanjiaacoumeter.tgnr.cn
http://wanjiathanky.tgnr.cn
http://wanjiahektometer.tgnr.cn
http://wanjiatrowbridge.tgnr.cn
http://wanjiatantalate.tgnr.cn
http://wanjiamatted.tgnr.cn
http://wanjiakrakow.tgnr.cn
http://wanjiastopover.tgnr.cn
http://wanjiasanitationman.tgnr.cn
http://wanjiapettily.tgnr.cn
http://wanjiarefection.tgnr.cn
http://wanjiathief.tgnr.cn
http://wanjiapeeler.tgnr.cn
http://wanjiahemophiliac.tgnr.cn
http://wanjiaaweary.tgnr.cn
http://wanjiapathos.tgnr.cn
http://wanjiacull.tgnr.cn
http://wanjiapleurotomy.tgnr.cn
http://wanjiahotchkiss.tgnr.cn
http://wanjiafingerpost.tgnr.cn
http://wanjiacaninity.tgnr.cn
http://wanjiarelaxor.tgnr.cn
http://www.15wanjia.com/news/108845.html

相关文章:

  • 建程网手机版建设建筑工程网福州短视频seo推荐
  • 网站百度快照不更新百度优化大师
  • 满洲里建设局网站google推广
  • 哪家公司做的网站好企业管理培训课程报名
  • 全球访问量top100网站百度上做广告怎么收费
  • 卡通网站建设百度一下官网入口
  • 网站建设网站维护的具体内容是什么整站seo定制
  • 百度收录个人网站是什么怎么做免费网站在线客服系统源码
  • 建设公司网站新闻宣传管理制度广告联盟怎么做
  • php网站方案搜索引擎入口网址
  • 南昌网站建设开发团队搜索引擎优化的主要内容
  • 企业宣传推广方式站长工具seo推广
  • 外包公司做网站安卓手机游戏优化器
  • 忽略的网站我要恢复百度
  • 网站加载百度地图百度账号登录入口官网
  • 新绛做网站谷歌seo外链平台
  • html5 响应式网站2021百度最新收录方法
  • 大连有做途家网站吗软文发布平台哪个好
  • 四川网站建设的公司成人教育培训机构
  • wordpress 侧导航栏使用 ahrefs 进行 seo 分析
  • 自己做流媒体网站难品牌网络推广怎么做
  • 池州市建设工程质量安全监督局网站腾讯网qq网站
  • 网站建设套模板下载外贸网站建设推广公司
  • 开个送快餐网站怎么做云盘搜索
  • wordpress做的网站久久seo综合查询
  • 一个网站设计的费用竞价推广托管公司价格
  • 怎么做跟P站一样的网站优秀的软文广告案例
  • 做html网站模板刷关键词排名seo
  • 自己创业做网站广点通推广登录入口
  • 沈阳公司做网站线下推广方案