Maison Opération et maintenance exploitation et maintenance Linux Comment utiliser avec précision les nouvelles restrictions sur les groupes de sécurité

Comment utiliser avec précision les nouvelles restrictions sur les groupes de sécurité

Sep 30, 2018 pm 02:09 PM
linux

Le contenu de cet article explique comment appliquer avec précision les nouvelles restrictions sur l'utilisation des groupes de sécurité. Il a une certaine valeur de référence. Les amis dans le besoin peuvent s'y référer. J'espère qu'il vous sera utile.

Nouvelles restrictions d'utilisation des groupes de sécurité

La limite supérieure du nombre de règles de groupe de sécurité peut-elle être ajustée ?

Non, chaque groupe de sécurité peut contenir jusqu'à 100 règles de groupe de sécurité. Si la limite supérieure actuelle ne peut pas répondre à vos besoins d'utilisation, il est recommandé de suivre les étapes ci-dessous :

Vérifiez s'il existe des règles redondantes. Vous pouvez également soumettre un bon de travail et le support technique d'Alibaba Cloud fournira des services d'inspection.

S'il y a des règles redondantes, veuillez effacer les règles redondantes ; s'il n'y a pas de règles redondantes, veuillez diviser le groupe de sécurité.

Remarque : Actuellement, chaque carte réseau élastique d'une instance peut rejoindre jusqu'à 5 groupes de sécurité par défaut, de sorte que chaque carte réseau élastique d'une instance peut contenir jusqu'à 500 règles de groupe de sécurité, qui peuvent répondre à la plupart des scénarios. besoins.

Les règles entrantes et les règles sortantes d'un groupe de sécurité sont-elles comptées différemment ?

Aucune distinction. Le nombre total de règles entrantes et sortantes par groupe de sécurité ne peut pas dépasser 100.

L'ajustement de la limite supérieure du nombre d'instances de type VPC ne prend-il effet que pour les groupes de sécurité nouvellement ajoutés ?

Non. Actuellement, la limite supérieure du nombre d'instances de type VPC est de 2 000, ce qui s'applique aux groupes de sécurité de toutes les instances de type VPC. Il convient de noter que la limite supérieure de 2 000 fait référence au nombre d'adresses IP privées incluses dans toutes les instances (la carte réseau principale et la carte réseau secondaire partagent ce quota), et non au nombre d'instances. Cependant, si vous n'activez pas la carte réseau secondaire, 2 000 IP privées équivalent à 2 000 instances.

Pourquoi une invite de dépassement de limite apparaît-elle lorsqu'une instance est ajoutée à un groupe de sécurité ?

La limite supérieure du nombre de règles de groupe de sécurité qui s'appliquent à une instance (carte réseau principale) = le nombre de groupes de sécurité que l'instance est autorisée à rejoindre x le nombre maximum de règles pour chaque groupe de sécurité.

Si l'invite « Impossible de rejoindre le groupe de sécurité, le nombre de règles de groupe de sécurité appliquées à cette instance a atteint la limite supérieure » apparaît, cela signifie que le nombre total de règles réellement appliquées à l'instance actuelle a dépassé la limite supérieure. Vous pouvez consulter le nombre total de règles en suivant les étapes ci-dessous :

Connectez-vous à la console de gestion ECS.

Allez sur la page Exemples.

Dans la colonne Action de l'instance spécifiée, cliquez sur Plus > Groupes réseau et de sécurité > Configuration du groupe de sécurité.

Comment utiliser avec précision les nouvelles restrictions sur les groupes de sécurité

Sur la page Groupe de sécurité de cette instance, changez d'onglet pour afficher toutes les règles pour le sens entrant intranet et toutes les règles pour l'intranet direction entrante.

Comment utiliser avec précision les nouvelles restrictions sur les groupes de sécurité

La diminution de la limite supérieure du nombre de règles a dépassé la limite. Le groupe de sécurité peut-il être utilisé normalement ?

Les groupes de sécurité existants ne seront pas affectés. Un exemple est le suivant :

Vous configurez chaque instance pour qu'elle rejoigne 5 groupes de sécurité, et chaque groupe de sécurité peut contenir 100 règles de groupe de sécurité. Le groupe de sécurité A contient déjà 51 règles de groupe de sécurité. Ensuite, soumettez un ordre de travail à ajuster afin que chaque instance puisse rejoindre 10 groupes de sécurité et que chaque groupe de sécurité puisse contenir 50 règles de groupe de sécurité.

Dans ce cas, vous pouvez toujours utiliser le groupe de sécurité A normalement. Cependant, si vous ajoutez à nouveau des règles de groupe de sécurité au groupe de sécurité A, le système vous demandera que le nombre de règles de groupe de sécurité dépasse la limite supérieure.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Apr 01, 2025 pm 05:09 PM

Solution aux problèmes d'autorisation Lors de la visualisation de la version Python dans Linux Terminal Lorsque vous essayez d'afficher la version Python dans Linux Terminal, entrez Python ...

Pourquoi une erreur se produit-elle lors de l'installation d'une extension à l'aide de PECL dans un environnement Docker? Comment le résoudre? Pourquoi une erreur se produit-elle lors de l'installation d'une extension à l'aide de PECL dans un environnement Docker? Comment le résoudre? Apr 01, 2025 pm 03:06 PM

Causes et solutions pour les erreurs Lors de l'utilisation de PECL pour installer des extensions dans un environnement Docker Lorsque nous utilisons un environnement Docker, nous rencontrons souvent des maux de tête ...

Comment intégrer efficacement les services Node.js ou Python sous l'architecture LAMP? Comment intégrer efficacement les services Node.js ou Python sous l'architecture LAMP? Apr 01, 2025 pm 02:48 PM

De nombreux développeurs de sites Web sont confrontés au problème de l'intégration de Node.js ou des services Python sous l'architecture de lampe: la lampe existante (Linux Apache MySQL PHP) a besoin d'un site Web ...

Comment configurer la tâche de synchronisation APScheduler en tant que service sur macOS? Comment configurer la tâche de synchronisation APScheduler en tant que service sur macOS? Apr 01, 2025 pm 06:09 PM

Configurez la tâche de synchronisation APScheduler en tant que service sur la plate-forme MacOS, si vous souhaitez configurer la tâche de synchronisation APScheduler en tant que service, similaire à Ngin ...

Quatre façons d'implémenter le multithreading dans le langage C Quatre façons d'implémenter le multithreading dans le langage C Apr 03, 2025 pm 03:00 PM

Le multithreading dans la langue peut considérablement améliorer l'efficacité du programme. Il existe quatre façons principales d'implémenter le multithreading dans le langage C: créer des processus indépendants: créer plusieurs processus en cours d'exécution indépendante, chaque processus a son propre espace mémoire. Pseudo-Multithreading: Créez plusieurs flux d'exécution dans un processus qui partagent le même espace mémoire et exécutent alternativement. Bibliothèque multi-thread: Utilisez des bibliothèques multi-threades telles que PTHEADS pour créer et gérer des threads, en fournissant des fonctions de fonctionnement de thread riches. Coroutine: une implémentation multi-thread légère qui divise les tâches en petites sous-tâches et les exécute tour à tour.

L'interprète Python peut-il être supprimé dans le système Linux? L'interprète Python peut-il être supprimé dans le système Linux? Apr 02, 2025 am 07:00 AM

En ce qui concerne le problème de la suppression de l'interpréteur Python qui est livré avec des systèmes Linux, de nombreuses distributions Linux préinstalleront l'interpréteur Python lors de l'installation, et il n'utilise pas le gestionnaire de packages ...

Comment ouvrir web.xml Comment ouvrir web.xml Apr 03, 2025 am 06:51 AM

Pour ouvrir un fichier web.xml, vous pouvez utiliser les méthodes suivantes: Utilisez un éditeur de texte (tel que le bloc-notes ou TextEdit) pour modifier les commandes à l'aide d'un environnement de développement intégré (tel qu'Eclipse ou NetBeans) (Windows: Notepad web.xml; Mac / Linux: Open -A TextEdit web.xml)

See all articles