上云无忧 > 文档中心 > 百度智能云私有网络VPC安全组配置实践(进阶篇)
私有网络VPC
百度智能云私有网络VPC安全组配置实践(进阶篇)

文档简介:
基于安全组配置实践(入门篇),了解到百度智能云安全组通过设置白名单,实现有状态防火墙,帮助云服务器达到更好访问管理与控制。本文作为进阶篇,深层次介绍安全组的批量操作,和安全组规则被引用功能,实现对大批量云资源更方便、更高效的统一管理与配置。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

简介

基于安全组配置实践(入门篇),了解到百度智能云安全组通过设置白名单,实现有状态防火墙,帮助云服务器达到更好访问管理与控制。本文作为进阶篇,深层次介绍安全组的批量操作,和安全组规则被引用功能,实现对大批量云资源更方便、更高效的统一管理与配置。

场景一

为了增加安全性,用户不仅需要对云服务设置精细的访问控制,还需要对业务系统搭配不同的安全策略,满足多个云服务器批量操作安全策略的场景,最终实现灵活的网络访问控制。

示例场景

如下所示,分层业务架构中具备三组集群云服务器,每个集群设置不同的安全组策略,集群内的云服务需要同时配置安全组。

操作步骤

Cluster1:云服务器A和B需要同时配置安全组策略(策略1、策略2、策略3)。

至此,实现多个安全组批量应用到多个云服务器的功能。

场景二

基于场景一系统中Cluster1内网互通,Cluster2内部互通、Cluster3内部互通,Cluster1、2、3之间内网隔离(不互通)。提出场景二的要求:云服务器A、B、C、D、E、F通过各自的EIP,实现公网访问互通。

通过在多个安全组中,逐条设置各个服务器的内网IP地址,可以实现集群内网互通、集群之间隔离,但是当集群Cluster中经常增减服务器时,更新安全组配置非常复杂也容易配置错误,所以使用安全组作为规则被引用的功能很好解决这个问题。

操作步骤

  1. 创建Cluster1安全组,应用到A、B云服务器上,然后修改Cluster 1的规则,入方向和出方向关闭所有策略后,各增加一条规则引用安全组Cluster1本身。

  2. 按照步骤1同样配置安全组Cluster2和Cluster3策略,分别应用到C、D和E、F上然后出方向策略引用安全组Cluster2和Cluster3本身。
  3. 通过上述步骤,Cluster1、2、3实现集群内部内网互通,集群之间内网不同,同时公网之间不通。
  4. 为了实现公网互通,需要再创建一个安全组,可以命名为“公网互通”,入方向和出方向均关闭所有策略后,均允许A、B、C、D、E、F的公网EIP。

  5. 将安全组“公网互通”应用到A、B、C、D、E、F云服务器。

    至此,实现了Cluster1、2、3集群内,内网互通、集群之间内网不通,但可以通过公网互相访问。

相似文档
  • 对等连接(Peer connection)为用户提供了 VPC 级别的网络互联服务,帮助用户在不同虚拟网络之间的流量互通,实现同区域/跨区域,同用户/不同用户之间稳定高速的虚拟网络互联。建立对等连接后,通过配置路由,实现对全局和子网级别的流量控制。 【百度智能云】对等连接
  • Keepalived的作用是检测服务器的状态,通常用来搭建高可用服务,比如Nginx、MySQL等。通常高可用主备集群包含2台服务器,一台主服务器处于某种业务的激活状态(即Active状态),另一台备服务器处于该业务的备用状态(即Standby状态),主服务器上绑定了一个辅助IP,当主服务器出现问题时,主服务器释放该辅助IP,然后备用服务器绑定该辅助IP继续提供服务。
  • 如今实施网络攻击的门槛越来越低,服务器被黑的情况屡屡发生,企业一旦遭受网络攻击,损失严重。如果想要避免被攻击,网络控制是必不可少的措施。 VPC是一个用户能够自定义的虚拟网络,灵活设置网络地址空间,实现不同业务之间的网络隔离。
  • 为了方便用户使用网络服务的API,百度智能云提供了可以通过命令行工具BCE CLI(Command Line Interface)调用VPC服务的方式,该工具基于BCE Python SDK实现。 前提条件 BCE CLI命令行工具基于Python 2.7开发,根据操作系统安装相应Python 2.7,目前支持Linux。
  • 配置支持中文显示的CLI环境 如需要配置支持中文显示的CLI环境,请执行如下命令配置: $ export LANG=en_US.UTF-8 说明:可先执行$ locale命令查看当前环境的语言支持情况,若不是LANG=en_US.UTF-8,可执行上述命令进行修改。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部