发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
腾讯云迁移之后如何设置安全组呢?
腾讯云迁移之后如何设置安全组呢?

腾讯云迁移之后如何设置安全组呢?

作者:heshuxiang   2021-12-12 02:20:01  点击:56

柳州市柳北区小飞侠企业形象策划服务部
未认证 谨防假冒!

详情

很多人关注的是腾讯云迁移过程当中的一些事项,但是在腾讯云迁移

https://www.anchnet.com/Managed-service/cloud-migration

之后,有一些工作也是要做好的,否则会影响到后期的使用情况,那么腾讯云迁移之后需要做些什么呢?

腾讯云迁移之后可以在设置安全组时选择【新建安全组】或者使用【已有安全组】.说明:

当您没有可以使用的安全组时,已有安全组的选项为灰色.

新建安全组提供两个规则分别为:

放通22,80,443,3389端口和ICMP协议:放行SSH22端口、RDP3389端口,HTTP80和HTTPS443端口及ICMP协议,内网全放通,禁止-所有端口外部访问.

放通全部端口:放通所有端口.内网外网均可访问.注意:

放通全部端口有较高的安全性风险,请谨慎选择.

如果您选择放通22,80,443,3389端口和ICMP协议,在下方安全组规则会显示详细的安全组入站/出站规则.

如果配置的安全组入站/出站需求满足您的要求,单击【下一步,确认配置信息】.说明:

如果以上两种安全组设置规则无法满足您的需要,您也可以新建安全组.出于安全考虑,腾讯云迁移之后建议您尽量只放开业务需要的端口,避免不必要的安全风险,可以参考安全组应用案例进行配置.

安全组规则

入站规则:表示允许到达与安全组相关联的云服务器的入站流量.

出站规则:表示离开云服务器的出站流量.

安全组内规则的优先级:位置越上,优先级越高.

当一个云服务器绑定无规则的安全组时,默认拒绝所有的的入站、出站流量.(若有规则,规则优先生效)

当一个云服务器绑定多个安全组时,安全组优先级数字越小,优先级越高.

当一个云服务器绑定多个安全组时,优先级最低的安全组的默认拒绝规则生效.

安全组-

安全组区分地域和项目,一台云服务器只能与相同地域、相同项目中的安全组进行绑定.

安全组适用于任何处在网络环境下的云服务器实例.

每个用户在每个地域的每个项目下最多可设置50个安全组.

一个安全组入站方向或出站方向的访问策略,各最多可设定100条.

一个云服务器可以加入多个安全组,一个安全组也可同时关联多个与服务器,数量无-.

基础网络内云服务器绑定的安全组无法过滤来自(或去往)腾讯云上的TencentDB、弹性缓存(Redis和Memcached)的数据包.如果您需要过滤这类实例的流量,您可以使用iptables实现.

在腾讯云迁移的过程当中,其实可以找一家靠谱的服务提供商,这样在云迁移知识或者是腾讯云迁移之后,都能够给我们提供更好的服务,能够让我们的云环境更加的稳定,而且也能够更符合自身的需求.


相关分类