赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 专有网络VPC
  4. 操作指南
  5. 访问控制

访问控制

  • 操作指南
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

专有网络VPC不仅可以通过网络ACL实现访问控制,还可以依赖各个云产品的访问控制能力来实现安全访问,例如云服务器ECS通过设置安全组来进行访问控制,负载均衡SLB和云数据库RDS通过白名单来进行访问控制。本文介绍VPC访问控制的几种方式。

您可以通过以下几种方式实现对VPC的访问控制:

  • 网络ACL:网络ACL是VPC中的网络访问控制功能。您可以自定义设置网络ACL规则,并将网络ACL与交换机绑定,实现对交换机中ECS实例的流量的访问控制。

  • 安全组:安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。通过配置安全组规则,您可以控制安全组内一台或多台ECS实例的入流量和出流量。

  • RDS白名单:在VPC中使用云数据库RDS实例,需要将云服务器的IP地址加入到需要访问的RDS的白名单中,云服务器才能访问RDS实例,而其他IP地址将拒绝访问RDS实例。

  • SLB白名单:负载均衡是将访问流量根据转发策略分发到后端多台云服务器的流量分发控制服务。您可以为负载均衡监听设置允许转发请求的IP地址,适用于只允许特定IP访问应用的场景。

网络ACL和安全组的基本差异如下表所示。

与交换机绑定的网络ACL规则控制流入和流出交换机的数据流,与ECS实例相关的安全组规则控制流入和流出ECS实例的数据流。

对比项

网络ACL

安全组

运行范围

在交换机级别运行。

在ECS实例级别运行。

返回数据流状态

无状态:返回数据流必须被规则明确允许。

有状态:返回数据流会被自动允许,不受任何规则的影响。

是否评估规则

不评估所有规则,按照规则的生效顺序处理所有规则。

执行规则前,会评估所有规则。

与ECS实例的关联关系

ECS实例所属的交换机仅允许绑定一个网络ACL。

一个ECS实例可加入多个安全组。

网络ACL和安全组提供的安全层如下图所示。

image
相关文章

专有网络和交换机 2025-04-22 18:26

专有网络VPC是您专有的云上私有网络。您可以完全掌控自己的专有网络,包括选择IP地址范围、配置路由等。您可以在创建的专有网络中使用阿里云产品,如云服务器ECS、负载均衡SLB和云数据库RDS等。 专有网络和交换机

IP地址管理(IPAM) 2025-04-22 18:26

您在进行网络规划时,如果仅依赖Excel等工具手动分配和管理IP地址,人力成本较高且配置效率低。同时随着业务发展,未来可能因为IP地址冲突导致后期不必要的网络重构,不仅面临高昂的成本,更可能导致业务流程受到严重影响。您可以使用VPC的IP地址管理IPAM(IP Address Manager)功能,

网络连接 2025-04-22 18:26

阿里云为您提供安全隔离、弹性扩展的云上网络环境,以及高速稳定、安全可靠的云上云下连接服务,能够满足VPC内实例访问公网、跨VPC互联、云上VPC连接云下数据中心的需求。您可根据业务场景灵活搭配VPC和对应的产品服务进行网络连接。 公网访问场景 选择公网IP地址类型

访问控制 2025-04-22 18:26

专有网络VPC不仅可以通过网络ACL实现访问控制,还可以依赖各个云产品的访问控制能力来实现安全访问,例如云服务器ECS通过设置安全组来进行访问控制,负载均衡SLB和云数据库RDS通过白名单来进行访问控制。本文介绍VPC访问控制的几种方式。 您可以通过以下几种方式实现对VPC的访问控制:

创建和管理专有网络 2025-04-22 18:26

专有网络 VPC(Virtual Private Cloud)是您在云上的私有网络,您可以自主选择IP地址范围、配置路由表和网关等。创建VPC后,还可以添加附加网段来

创建和管理交换机 2025-04-22 18:26

创建VPC后,您可以通过创建虚拟交换机(vSwitch)为

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号