安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云主机无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。
当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通弹性文件服务中NFS协议需要的端口和DNS服务器需要的端口,以免文件系统挂载失败。NFS协议所需要的端口号为111、2049、2050、2051、2052,DNS服务器所需的端口号为53。
配置示例
入方向
方向 |
协议 |
端口范围 |
源地址 |
说明 |
|
入方向 |
TCP&UDP |
53 |
IP地址 |
0.0.0.0/0 |
一个端口对应一条访问规则,所有端口信息需逐条添加。 |
说明:
端口号111、2049、2050、2051和2052仅需要添加出方向访问规则,其规则同端口53的出方向规则。
如果您有其他问题,可以联系北京志远天辰天翼云代理商,为您提供一对一专业全面的技术服务,同时新/老天翼云会员,均可享受我公司代理商价格,欢迎咨询!