
地 址:上海市长宁66号
电 话:17358792654
网址:dsesh.com
邮 箱:30221212@qq.com
添加安全组规则(图片来源网络,组添则添侵删)
1. 前言

安全组是加规加(jia)安一种虚拟防火墙,用(yong)于控制进出与 Amazon Web Services (AWS) 中的全组网络流量,通(tong)过添加规则,规则你可以允许或拒绝特定的安全(quan) IP 地址、端口和协议访问你的组添则添 AWS 资源。

2. 准(zhun)备工作

在开始之前,加规加安确保你已经(jing)创建了一个(ge) AWS 账户,全组并且已经(jing)有一个运(yun)行的规则 EC2 实例或者其它需要配置安全组(zu)的(de)服务。
3. 进入 AWS 管理控制台
1、打开浏览器,输入(ru) https://console.aws.amazon.com/。
2、输入你的 AWS 账号和密码,然后点击“Sign In”。
(图(tu)片来源网络,侵删)4. 导(dao)航至 EC2 仪表板
1、在 AWS 管理控制台的主页面,选择“Services”。
2、在搜索框中输入“EC2”,然后选择“EC2”服务(wu)。
1、在左侧菜单栏中,选择“Network & Security” > “Security Groups”。
2、找到你需要修(xiu)改的安全组,并点击它的名字。
6. 添加入站规则
(图片来源网络,侵删)1、在安全组详情页面,选择“Inbound Rules”标签。
2、点击“Edit inbound rules”。
3、点击“Add rule”。
4、在弹出的窗口中,设置你的规则,你(ni)可以选择以下选项:
| 选项 | 描述 |
| Type | 选择协议(如(ru) HTTP, HTTPS, Custom 等)。 |
| Protocol | 选择协议类型(xing)(如 tcp, udp, icmp 等)。 |
Port range | 输入(ru)你想要(yao)开放的端口号或端口范围。 |
| Source | 输入允许访问的 IP 地址或 IP 地址范围,你也可以选择“Anywhere”允许所有 IP 访问。 |
| Description | 为规则添加一个描述,以便以后知道这个规则是(shi)做什(shen)么的。 |
5、设置好后,点击“Save”。
7. 添加出站规则
1、在安全组(zu)详情(qing)页面,选择“Outbound Rules”标签。
2、点击“Edit outbound rules”。
3、点击“Add rule”。
4、在弹出的窗口中,设置你的规则,你可以选择以下选项:
| 选项 | 描述 |
| Type | 选择协议(如 HTTP, HTTPS, Custom 等)。 |
| Protocol | 选择协议类型(如 tcp, udp, icmp 等)。 |
| Port range | 输入你(ni)想要开放的(de)端口号(hao)或端口范围。 |
| Destination | 输入允许访问的 IP 地址或 IP 地址范围,你也可(ke)以选择“Anywhere”允许所有 IP 访问。 |
| Description | 为规则添加一个描述,以便以后知道(dao)这个规则是做什么的。 |
5、设置好后,点击“Save”。
注意:添加规则后,新的规则会立即生效,如果你不确定(ding)某些设置,最好先(xian)在测试环境中尝试,避免影响生产环境。
下面是一个关于添加安全组规则的介绍示例,安全组规则通常涉及协议类(lei)型、端口范围、源IP或安全组等参数。
| 规则编号 | 协议类型(xing) | 端口范围 | 动(dong)作 | 源IP/安全(quan)组 | 描述 |
| 1 | TCP | 80 | 允许 | 0.0.0.0/0 | 允许所有外部IP访问HTTP服务(wu) |
| 2 | TCP | 443 | 允许 | 10.0.0.0/16 | 允许内网IP访问(wen)HTTPS服务 |
| 3 | UDP | 53 | 允许 | sg123456 | 允许指定的安全组内所有实(shi)例DNS查询 |
| 4 | ICMP | 允许 | 192.168.1.0/24 | 允许特定IP范围内(nei)的ping操作 | |
| 5 | TCP | 22 | 拒绝 | 0.0.0.0/0 | 禁止所有外部SSH连接尝试 |
| 6 | Any | 拒绝 | 172.16.0.0/12 | 禁止任何协议来自内网地址的访问请求 |
说明:
规则编号:为了(le)方便管(guan)理(li),为每条规则设置一个(ge)唯一编号(hao)。
协议类型:可以是TCP、UDP、ICMP或者(zhe)Any(表(biao)示任(ren)何协议)。
端口范围:对于特定端口或端口范围的应用,需要填写具体的端口号,对于ICMP或者协议无关的规则,可(ke)以(yi)填写""。
动(dong)作:可以是(shi)"允许"或者(zhe)"拒绝",表(biao)示当匹配到规则时,是(shi)放行还是阻止。
源IP/安全组:指定哪些IP地址或安全组(zu)内的实例可以或不可以访问目标资源,可以使用IP地址范围或已存在的安全(quan)组ID。
描述:对规则的目的和作用进行简短描述。