上云无忧 > 文档中心 > 腾讯云云服务器CVM常见问题 - 安全组规则问题
云服务器CVM
腾讯云云服务器CVM常见问题 - 安全组规则问题

文档简介:
我在什么场景下需要添加安全组规则? 在以下场景中,您需要添加安全组规则,保证云服务器实例能被正常访问: 云服务器实例所在的安全组没有添加过安全组规则,也没有默认安全组规则。当云服务器实例需要访问公网,或访问当前地域下其他安全组中的云服务器实例时,您需要添加安全规则。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

我在什么场景下需要添加安全组规则?

在以下场景中,您需要添加安全组规则,保证云服务器实例能被正常访问:
云服务器实例所在的安全组没有添加过安全组规则,也没有默认安全组规则。当云服务器实例需要访问公网,或访问当前地域下其他安全组中的云服务器实例时,您需要添加安全规则。
搭建的应用没有使用默认端口,而是自定义了一个端口或端口范围。此时,您必须在测试应用连通前放行自定义的端口或端口范围。例如,您在云服务器实例上搭建 Nginx 服务,通信端口选择监听在 TCP 1800,但您的安全组只放行了80端口,则您需要添加安全规则,保证 Nginx 服务能被访问。
其他场景,请参见 安全组应用案例

安全组规则配置错误会造成什么影响?

安全组配置错误会导致云服务器实例在内网或公网与其他设备之间的访问失败。例如:
无法从本地远程连接(SSH)Linux 实例或者远程桌面连接 Windows 实例。
无法远程 Ping 通云服务器实例的公网 IP。
无法通过 HTTP 或 HTTPS 协议访问云服务器实例提供的 Web 服务。
无法通过内网访问其他云服务器实例。

安全组的入站规则和出站规则区分计数吗?

一个安全组的入站方向或出站方向的访问策略,各最多可设定100条。

是否可以调整安全组规则的数量上限?

每个安全组最多可以包含200条安全组规则(即100条/入站方向,100条/出站方向)。一台云服务器实例最多可以加入5个安全组,所以一台云服务器实例最多可以包含1000条安全组规则,能够满足绝大多数场景的需求。 如果当前数量上限无法满足您的使用需求,请检查是否存在冗余规则。
如果存在冗余规则,请清除冗余规则。
如果不存在冗余规则,您可以创建多个安全组。
另外,您也可通过 工单申请,提升安全组规则上限。
相似文档
  • 登录实例前,需要放通什么端口? 一般而言,对于 Linux 实例要放通22号端口,对于 Windows 实例需要放通3389号端口。更多适用于其他实例类型的端口请参考 安全组应用案例。
  • Linux 系统如何配置防火墙软件 iptables? 注意: iptables 在 CentOS 7 之前和之后的版本,有重大的改动。 CentOS 7 之前的版本,默认使用 iptables 服务作为防火墙,使用 service iptables stop 代码,iptables 服务会先清空规则,然后卸载 iptables 模块。重新 start 时,会从配置文件中加载规则。停止 iptables 服务可以测试是否为防火墙限制。
  • Ubuntu 操作系统执行 update 时为什么出现错误? 可能原因: 由于腾讯云的 Ubuntu 系统源每天0点、8点及16点时会与官网源进行一次同步,同步完成时,系统会进行新旧源替换。若您恰好在同步的时间点前后分别执行 apt-get update 及 apt-get install 命令,则 apt 校验则不通过,会出现错误。
  • 云服务器自带 FTP 上传吗? FTP 需要用户根据实际需求自行安装和配置。 使用 Windows 自带的 FTP 服务搭建 FTP 站点请参见 Windows 云服务器搭建 FTP 服务。 使用 vsftpd 软件搭建 FTP 站点请参见 Linux 云服务器搭建 FTP 服务。
  • 用云服务器托管一个小型网站,有哪些日常运维建议? 维护网站应用时,您可以参考以下运维建议: 云硬盘数据日常备份。详情请参见 创建快照。 建议您使用 SSL 证书服务,实现网站的身份验证和数据加密传输。详情请参见 SSL证书。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部