ホームページ 運用・保守 Linuxの運用と保守 システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルール

システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルール

Sep 18, 2018 pm 04:04 PM
linux

この記事では、システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成するセキュリティ グループのデフォルト ルールを紹介し、具体的な手順に焦点を当てます。

セキュリティ グループのデフォルト ルール

この記事では、システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成するセキュリティ グループのデフォルト ルールを紹介します。

説明

セキュリティ グループはステートフルです。データ パケットがアウトバウンド方向で許可されている場合、対応する接続​​はインバウンド方向でも許可されます。セキュリティ グループに関連するその他の概念については、「セキュリティ グループ」を参照してください。

システムによって自動的に作成されるデフォルトのセキュリティ グループ

リージョンに ECS インスタンスを作成するとき、現在のアカウントがまだ作成されていない場合このリージョンのセキュリティ グループでは、次の図に示すように、システムによって自動的に作成されるデフォルトのセキュリティ グループを選択できます。

システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルール

デフォルト セキュリティ グループのデフォルト ルールは、ICMP プロトコル、SSH ポート 22、RDP ポート 3389、HTTP ポート 80、および HTTPS ポート 443 の受信ルールのみを設定します。ネットワークの種類が異なれば、セキュリティ グループ ルールも異なります。

VPC: VPC タイプのセキュリティ グループ ルールは、イントラネットとパブリック ネットワークを区別しません。 VPC タイプの ECS インスタンスへのパブリック ネットワーク アクセスは、プライベート ネットワーク カードのマッピングを通じて完了するため、インスタンス内のパブリック ネットワーク カードは表示されず、セキュリティ グループでのみイントラネット ルールを設定できます。セキュリティ グループ ルールは、イントラネットとパブリック ネットワークの両方で有効になります。 VPCタイプのデフォルトセキュリティグループのデフォルトルールは以下の表のとおりです。

システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルール

クラシック ネットワークのデフォルト セキュリティ グループのデフォルト ルールは次の表に示すとおりです。 システムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルール

説明

デフォルトのセキュリティ グループ ルールの優先度は 110 です。つまり、デフォルト ルールの優先度は、手動で追加したセキュリティ グループ ルールより常に低く、変更できることを意味します。いつでも上書きされます。セキュリティ グループ ルールを手動で追加する場合、優先順位の範囲は [1, 100] です。セキュリティ グループ ルールの優先順位については、「ECS セキュリティ グループ ルールの優先順位の説明」を参照してください。

ビジネス ニーズに基づいて、セキュリティ グループ ルールをデフォルトのセキュリティ グループに追加できます。

自分で作成したセキュリティ グループ

セキュリティ グループを作成した後、セキュリティ グループ ルールを追加する前に、イントラネットとパブリックのデフォルト ルールが適用されます。ネットワークは次のとおりです。:

アウトバウンド方向: すべてのアクセスが許可されます。

インバウンド方向: すべてのアクセスを拒否します。

インスタンスがそのような新しいセキュリティ グループに属している場合、管理端末を使用して ECS インスタンスに接続することしかできませんが、ユーザー名とパスワードを使用するかどうかに関係なく、リモート接続ソフトウェアを介してインスタンスにログインすることはできません。 Linux インスタンスに接続するための認証、またはソフトウェアが Windows インスタンスに接続するための認証を使用します。

ビジネス ニーズに基づいて、独自に作成したセキュリティ グループにセキュリティ グループ ルールを追加できます。

以上がシステムによって自動的に作成されるデフォルトのセキュリティ グループと、自分で作成したセキュリティ グループのデフォルト ルールの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Deepseek Webバージョンの入り口Deepseek公式ウェブサイトの入り口 Deepseek Webバージョンの入り口Deepseek公式ウェブサイトの入り口 Feb 19, 2025 pm 04:54 PM

DeepSeekは、Webバージョンと公式Webサイトの2つのアクセス方法を提供する強力なインテリジェント検索および分析ツールです。 Webバージョンは便利で効率的であり、公式ウェブサイトは包括的な製品情報、ダウンロードリソース、サポートサービスを提供できます。個人であろうと企業ユーザーであろうと、DeepSeekを通じて大規模なデータを簡単に取得および分析して、仕事の効率を向上させ、意思決定を支援し、イノベーションを促進することができます。

DeepSeekをインストールする方法 DeepSeekをインストールする方法 Feb 19, 2025 pm 05:48 PM

DeepSeekをインストールするには、Dockerコンテナ(最も便利な場合は、互換性について心配する必要はありません)を使用して、事前コンパイルパッケージ(Windowsユーザー向け)を使用してソースからコンパイル(経験豊富な開発者向け)を含む多くの方法があります。公式文書は慎重に文書化され、不必要なトラブルを避けるために完全に準備します。

LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? Apr 01, 2025 pm 05:09 PM

LinuxターミナルでPythonバージョンを表示する際の許可の問題の解決策PythonターミナルでPythonバージョンを表示しようとするとき、Pythonを入力してください...

Bitget公式ウェブサイトのインストール(2025初心者ガイド) Bitget公式ウェブサイトのインストール(2025初心者ガイド) Feb 21, 2025 pm 08:42 PM

Bitgetは、スポット取引、契約取引、デリバティブなど、さまざまな取引サービスを提供する暗号通貨交換です。 2018年に設立されたこのExchangeは、シンガポールに本社を置き、安全で信頼性の高い取引プラットフォームをユーザーに提供することに取り組んでいます。 Bitgetは、BTC/USDT、ETH/USDT、XRP/USDTなど、さまざまな取引ペアを提供しています。さらに、この取引所はセキュリティと流動性について評判があり、プレミアム注文タイプ、レバレッジド取引、24時間年中無休のカスタマーサポートなど、さまざまな機能を提供します。

gate.ioインストールパッケージを無料で入手してください gate.ioインストールパッケージを無料で入手してください Feb 21, 2025 pm 08:21 PM

Gate.ioは、インストールパッケージをダウンロードしてデバイスにインストールすることで使用できる人気のある暗号通貨交換です。インストールパッケージを取得する手順は次のとおりです。Gate.ioの公式Webサイトにアクセスし、「ダウンロード」をクリックし、対応するオペレーティングシステム(Windows、Mac、またはLinux)を選択し、インストールパッケージをコンピューターにダウンロードします。スムーズなインストールを確保するために、インストール中に一時的にウイルス対策ソフトウェアまたはファイアウォールを一時的に無効にすることをお勧めします。完了後、ユーザーはGATE.IOアカウントを作成して使用を開始する必要があります。

OUYI OKXインストールパッケージが直接含まれています OUYI OKXインストールパッケージが直接含まれています Feb 21, 2025 pm 08:00 PM

世界をリードするデジタル資産交換であるOuyi Okxは、安全で便利な取引体験を提供するために、公式のインストールパッケージを開始しました。 OUYIのOKXインストールパッケージは、ブラウザに直接インストールでき、ユーザー向けの安定した効率的な取引プラットフォームを作成できます。インストールプロセスは、簡単で理解しやすいです。

システムの再起動後にUnixSocketの権限を自動的に設定する方法は? システムの再起動後にUnixSocketの権限を自動的に設定する方法は? Mar 31, 2025 pm 11:54 PM

システムが再起動した後、UnixSocketの権限を自動的に設定する方法。システムが再起動するたびに、UnixSocketの許可を変更するために次のコマンドを実行する必要があります:sudo ...

OUYI Exchangeダウンロード公式ポータル OUYI Exchangeダウンロード公式ポータル Feb 21, 2025 pm 07:51 PM

OKXとしても知られるOUYIは、世界をリードする暗号通貨取引プラットフォームです。この記事では、OUYIの公式インストールパッケージのダウンロードポータルを提供します。これにより、ユーザーはさまざまなデバイスにOUYIクライアントをインストールすることが容易になります。このインストールパッケージは、Windows、Mac、Android、およびiOSシステムをサポートします。インストールが完了した後、ユーザーはOUYIアカウントに登録またはログインし、暗号通貨の取引を開始し、プラットフォームが提供するその他のサービスを楽しむことができます。

See all articles