硅云幫助文檔中心
搜索文檔
熱門搜索詞:
產(chǎn)品簡介
產(chǎn)品定價
入門指南
新購指南
基礎(chǔ)使用指南
基礎(chǔ)概念
安全
網(wǎng)絡(luò)
存儲
鏡像
監(jiān)控
經(jīng)典案例
快照
常見問題
知識拓展
名詞解釋
API參考
安全組設(shè)置
安全組是位于云服務(wù)器CVM系統(tǒng)之外的一層網(wǎng)絡(luò)包過濾虛擬防火墻,用于管理單臺或多臺云服務(wù)器的網(wǎng)絡(luò)訪問控制,是一種重要的網(wǎng)絡(luò)安全隔離手段 ,能夠大大增強(qiáng)云服務(wù)器的安全性。
既然安全組是一種虛擬防火墻,那么它應(yīng)該跟系統(tǒng)防火墻就非常相似(實際上確實是這樣)。
您在創(chuàng)建云服務(wù)器CVM實例后,需要為實例配置正確的安全組規(guī)則,例如您想使用云服務(wù)器某個端口或協(xié)議,就需要在安全組上進(jìn)行設(shè)置,然后將該安全組關(guān)聯(lián)到CVM實例上。參考:云服務(wù)器安全組設(shè)置教程。
注:自2022年起,新版寶塔面板默認(rèn)的登錄端口不是8888,這里僅僅是以8888舉例,實際上寶塔面板會隨機(jī)分配一個5位數(shù)的端口,具體請參考寶塔面板安裝完成后顯示的登錄地址,可參考:如何獲取寶塔面板登錄地址的端口。。
1、進(jìn)入【產(chǎn)品管理】【云服務(wù)器】【安全組】,點擊“新建”按鈕,開始創(chuàng)建安全組:
2、給安全組取一個比較好記的名稱、備注(選擇的可用區(qū)和云服務(wù)器是同一可用區(qū)):
3、此時會進(jìn)入安全組規(guī)則列表頁面,點擊“新建”按鈕,開始創(chuàng)建具體的安全組規(guī)則:
4、如下圖所示,圖中的端口“8888/8888”即代表放行8888端口,這里僅作為示例,如果您安裝的是寶塔面板,則具體的端口請根據(jù)您安裝寶塔后顯示的寶塔登錄端口填寫,其他項默認(rèn)即可:
注:新版寶塔軟件默認(rèn)的登錄端口已經(jīng)不是四位數(shù)8888端口了,而是將隨機(jī)指定一個5位數(shù)的端口,具體請參考寶塔面板安裝完成后顯示的登錄地址(地址中IP冒號后邊的5位數(shù)字就是端口),比如您要放行13127端口,那么端口輸入框中填寫 13127/13127 即可,中間是一條斜杠。
溫馨提示:如果您設(shè)置的是寶塔面板的端口,可參考:如何獲取寶塔面板登錄地址的端口。
5、點擊左側(cè)【安全組】選項,回到安全組列表頁面:
6、在安全組列表頁面找到剛才設(shè)置的安全組,點擊右側(cè)的“設(shè)置關(guān)聯(lián)實例”:
7、點擊“新增關(guān)聯(lián)實例”按鈕:
8、將安裝寶塔面板的云服務(wù)器實例勾選上,保存即可:
完成以上步驟,即成功設(shè)置開放云服務(wù)器的TCP 8888 安全組端口。
溫馨提示:由于搭建的寶塔面板通常用于建立WEB服務(wù)器應(yīng)用,因此通常還需要放行這些常用端口:TCP 80/80端口(用于HTTP協(xié)議)、TCP 443/443端口(用于HTTPS協(xié)議)、TCP 39000/40000端口(用于FTP協(xié)議)、TCP 20/21端口(用于FTP協(xié)議)。
相關(guān)文檔
您對該文檔有什么建議?
本文導(dǎo)航