安全组

控制虚拟机流量的虚拟防火墙

安全组是一种虚拟逻辑防火墙,用于控制云环境中虚拟服务器生成的入站/出站流量。根据虚拟机上生成的流量的允许规则筛选出未授权流量,可以保护虚拟网络环境。

概览

01

04

服务架构

  • Internet → Firewall → Security Group - VM1 / Security Group - VM2 → VPC-1
  • Internet → Firewall → Security Group - VM1 / Security Group - VM2 → VPC-2

主要功能

  • 安全组创建

    - 分布式防火墙(控制 VPC 内虚拟机之间通信的逻辑防火墙)
    - 创建要在虚拟服务器、GPU 服务器、自动扩展组、数据库、Elasticsearch 和 Kubernetes 引擎中使用的安全组
    - 通过设置入站流量的源 IP 和出站流量的目标 IP,使用安全组的资源可在各种资源中重复使用

  • 安全组的规则设置

    - 目标 IP 地址设置、协议/端口设置和入站/出站设置
    - 按比例应用规则(使用“,”和“-”将 IP/端口应用至多个地址)
    - 每个项目允许使用 5000 条规则

  • 允许/拒绝日志存储

    - 在创建安全组时设置日志保存,并通过在同一项目中选择对象存储来设置存储选项
    - 按时间保存目标 IP 地址、端口和允许/拒绝状态

定价

    • 计费
    • 免费提供安全组服务
如有问题,请随时垂询

无论是咨询解决方案,还是其它问题,我们都会尽心为您解答