云服务器 ECS 安全:ECS安全组实践(二)
ECS安全组实践(二)
本文将介绍安全组的以下几个内容:
- 授权 和 撤销 安全组规则。
- 加入安全组 和 离开安全组。
阿里云的网络类型分为 经典网络 和 VPC,它们对安全组支持不同的设置规则:
- 如果是经典网络,您可以设置以下几个规则:内网入方向、内网出方向、公网入方向和公网出方向。
- 如果是 VPC 网络,您可以设置:入方向 和 出方向。
安全组内网通讯的概念
本文开始之前,您应知道以下几个安全组内网通讯的概念:
- 默认只有同一个安全组的 ECS 实例可以网络互通。即使是同一个账户下的 ECS 实例,如果分属不同安全组,内网网络也是不通的。这个对于经典网络和 VPC 网络都适用。所以,经典网络的 ECS 实例也是内网安全的。
如果您有两台 ECS 实例,不在同一个安全组,您希望它们内网不互通,但实际上它们却内网互通,那么,您需要检查您的安全组内网规则设