V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
michael2016
V2EX  ›  问与答

教大家一大招:关于阿里云安全组策略配置问题

  •  
  •   michael2016 · 2016-07-19 09:51:11 +08:00 · 9014 次点击
    这是一个创建于 2989 天前的主题,其中的信息可能已经有所发展或是发生改变。

    1.安全组把它理解为 4 层防火墙即可,非常有用; 2.配置安全组策略的时候,不要使用默认安全组,建议单独创建一个安全组,原因是,默认安全组里面的策略会应用到所有的 ECS ,但是实际上,每个 ECS 的策略会有不同。 租户单独创建的安全组的默认规则: 内网、外网默认规则均为出方向 accept all ,入方向 deny all 。 3.一定要搞清楚默认策略规则; 4.启用安全组策略的时候先添加策略,然后在配置默认策略为 deny all ,这样操作的好处是:不会造成业务中断。 5.安全防护策略的思路是:最小化,最小化,最小化,不信任,不信任,不信任,记住这点你的安全一定不会太差!

    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1430 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 17:20 · PVG 01:20 · LAX 10:20 · JFK 13:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.