赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 安全组
  6. 修改普通安全组的组内连通策略

修改普通安全组的组内连通策略

  • 安全组
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

如果您需要实现同一普通安全组中的两台ECS实例内网互通,或限制ECS实例之间的网络通信以确保网络安全性,您可以通过ECS控制台修改普通安全组的组内连通策略。

背景信息

  • 普通安全组的组内连通策略是组内互通时,会忽略其他自定义访问规则,组内所有实例的内网保持默认连通。

  • 普通安全组的组内连通策略是组内隔离时,在不添加其他访问规则的情况下,组内所有实例的内网默认不连通。

  • 企业级安全组不支持修改组内连通策略,默认组内隔离。

  • 安全组内网络隔离是网卡之间的隔离,而不是ECS实例之间的隔离。若实例上绑定了多张弹性网卡,需设置每个网卡所属安全组的组内网络隔离。更多信息,请参见安全组与弹性网卡关联的管理。

  • 以下情况,安全组内实例之间仍然可以互相访问:

    • 实例同时归属于多个安全组时,有一个及以上的安全组未设置组内隔离。

    • 既设置了安全组内隔离,又设置了让组内实例之间可以互相访问的安全组规则。

更多信息,请参见普通安全组与企业级安全组。

操作步骤

  1. 登录ECS管理控制台。

  2. 在左侧导航栏,选择网络与安全 > 安全组。

  3. 在页面左侧顶部,选择目标资源所在的资源组和地域。地域

  4. 在安全组页面中,找到需要修改的安全组,单击安全组ID。

  5. 在基本信息区域,根据需要设置组内连通策略为组内互通或组内隔离。

  6. 在弹出的对话框中,单击确定。

示例说明

本示例中,Group1、Group2分别为2个不同的普通安全组,ECS1、ECS2、ECS3分别为3个不同的ECS实例。实例和实例所属的安全组的关系如下:

image
  • Group1:包含ECS1和ECS2,设置组内网络隔离。

  • Group2:包含ECS2和ECS3,保持默认,即组内网络互通。

则各实例间的网络连通情况如下:

实例

网络连通情况

说明

ECS1和ECS2

隔离

ECS1和ECS2同时属于Group1。Group1的策略是组内隔离,所以ECS1和ECS2之间网络隔离。

ECS2和ECS3

互通

ECS2和ECS3同时属于Group2。Group2的策略是默认互通,所以ECS2和ECS3之间网络互通。

ECS1和ECS3

隔离

ECS1和ECS3分属不同的安全组,不同安全组的实例之间默认网络不通,所以ECS1和ECS3之间网络隔离。

相关文档

  • 您也可以调用API接口修改普通安全组的连通策略。具体操作,请参见ModifySecurityGroupPolicy。

  • 您可以在配置审计(Config)中创建审计规则,对安全组规则的合规性进行审计,并将审计结果投递到日志服务SLS中。更多信息,请参见对安全组规则的合规性进行审计和预警。

相关文章

为实例(主网卡)关联安全组 2025-04-01 11:58

当您将ECS实例关联安全组时,实际上是将ECS实例的主网卡关联安全组。关联安全组后,实例的出入站流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例与安全组的关联关系。本文介绍如何为实例加入、移出或更换安全组。 使用限制

为辅助网卡关联安全组 2025-04-01 11:58

一台ECS实例可以绑定多张辅助网卡,在专有网络VPC下,ECS实例的辅助网卡可以关联与主网卡不同的安全组。您可以根据源IP地址、协议类型、端口等配置精确的安全组规则,以实现对每块辅助网卡的流量进行安全访问控制。本文介绍如何为ECS实例辅助网卡关联安全组。 使用限制

修改普通安全组的组内连通策略 2025-04-01 11:58

如果您需要实现同一普通安全组中的两台ECS实例内网互通,或限制ECS实例之间的网络通信以确保网络安全性,您可以通过ECS控制台修改普通安全组的组内连通策略。 背景信息

安全FAQ 2025-04-01 11:58

本文汇总了云服务器ECS安全方面的常见问题,涵盖了安全组配置、安全组规则设定、主机处罚与解禁流程、资源限额管理等问题。 安全组问题

安全组应用指导和案例 2025-04-01 11:58

为满足您在网站提供Web服务、管理远程连接访问等常见场景下的网络流量管理需求,本文介绍如何利用安全组的特性来配置相应的安全组规则,保障云资源网络流量的安全性和可靠性。 安全组应用指导 1、明确业务需求,规

安全组概述 2025-04-01 11:58

安全组是一种虚拟防火墙,能够控制ECS实例的出入站流量。您可以将具有相同安全需求并相互信任的ECS实例放入相同的安全组,以划分安全域,保障云上资源的安全。本文介绍安全组的功能、分类、最佳实践和操作指引等。 功能介绍 创建ECS实例时,您需要指定一个或多个安全组。ECS 实例关联的多个安全组的规则将按

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号