一级片大奶子_色又黄又爽18禁免费视频_热久久久久久久_久久久精品一区二区_日韩av不卡在线播放_精品国内自产拍在线观看视频

商城類電商軟件及服務提供商--HiShop海商,歡迎您!

北京公司| 深圳公司|

注冊有禮

  云服務器實踐:配置安全組(二)

2019-04-29|HiShop|閱讀量:
導讀:云服務器安全組配置...

 

   云服務器自帶的安全組設置可以提供虛擬防火墻功能,達到重要的安全隔離手段。那么創建ECS云服務器時怎么樣來配置安全組呢?上期說到了配置安全組的入網規則和安全組內網通訊的概念,本文接著闡述下安全規則的屬性。

  阿里云的網絡類型分為 經典網絡 和 VPC,它們對安全組支持不同的設置規則:

  · 如果是經典網絡,您可以設置以下幾個規則:內網入方向、內網出方向、公網入方向和公網出方向。

  · 如果是 VPC 網絡,您可以設置:入方向 和 出方向。

  安全規則的屬性

  安全規則主要是描述不同的訪問權限,包括如下屬性:

  · Policy:授權策略,參數值可以是 accept(接受)或 drop(拒絕)。

  · Priority:優先級,根據安全組規則的創建時間降序排序匹配。規則優先級可選范圍為 1-100,默認值為 1,即最高優先級。數字越大,代表優先級越低。

  · NicType:網絡類型。如果只指定了 SourceGroupId 而沒有指定 SourceCidrIp,表示通過安全組方式授權,此時,NicType 必須指定為 intranet。

  · 規則描述:

  · IpProtocol:IP 協議,取值:tcp、udp、icmp、gre 或 all。all 表示所有的協議。

  · PortRange:IP 協議相關的端口號范圍:

  · IpProtocol 取值為 tcp 或 udp 時,端口號取值范圍為 1~65535,格式必須是“起始端口號/終止端口號”,如“1/200”表示端口號范圍為1~200。如果輸入值為“200/1”,接口調用將報錯。

  · IpProtocol 取值為 icmp、gre 或 all 時,端口號范圍值為 -1/-1,表示不限制端口。

  · 如果通過安全組授權,應指定 SourceGroupId,即源安全組 ID。此時,根據是否跨賬號授權,您可以選擇設置源安全組所屬的賬號 SourceGroupOwnerAccount;

  · 如果通過 CIDR 授權,應指定 SourceCidrIp,即源 IP 地址段,必須使用 CIDR 格式。

  授權一條入網請求規則

  在控制臺或者通過 API 創建一個安全組時,入網方向默認 deny all,即默認情況下您拒絕所有入網請求。這并不適用于所有的情況,所以您要適度地配置您的入網規則。

  比如,如果您需要開啟公網的 80 端口對外提供 HTTP 服務,因為是公網訪問,您希望入網盡可能多訪問,所以在 IP 網段上不應做限制,可以設置為 0.0.0.0/0,具體設置可以參考以下描述,其中,括號外為控制臺參數,括號內為 OpenAPI 參數,兩者相同就不做區分。

  · 網卡類型(NicType):公網(internet)。如果是 VPC 類型的只需要填寫 intranet,通過 EIP 實現公網訪問。

  · 授權策略(Policy):允許(accept)。

  · 規則方向(NicType):入網。

  · 協議類型(IpProtocol):TCP(tcp)。

  · 端口范圍(PortRange):80/80。

  · 授權對象(SourceCidrIp):0.0.0.0/0。

  · 優先級(Priority): 1。

  說明 上面的建議僅對公網有效。內網請求不建議使用 CIDR 網段,請參考 經典網絡的內網安全組規則不要使用 CIDR 或者 IP 授權。

  禁止一個入網請求規則

  禁止一條規則時,您只需要配置一條拒絕策略,并設置較低的優先級即可。這樣,當有需要時,您可以配置其它高優先級的規則覆蓋這條規則。例如,您可以采用以下設置拒絕 6379 端口被訪問。

  · 網卡類型(NicType):內網(intranet)。

  · 授權策略(Policy):拒絕(drop)。

  · 規則方向(NicType):入網。

  · 協議類型(IpProtocol):TCP(tcp)。

  · 端口范圍(PortRange):6379/6379。

  · 授權對象(SourceCidrIp):0.0.0.0/0。

  · 優先級(Priority):100。

  經典網絡的內網安全組規則不要使用 CIDR 或者 IP 授權

  對于經典網絡的 ECS 實例,阿里云默認不開啟任何內網的入規則。內網的授權一定要謹慎。

  說明 為了安全考慮,不建議開啟任何基于 CIDR 網段的授權。

  對于彈性計算來說,內網的 IP 經常變化,另外,這個 IP 的網段是沒有規律的,所以,對于經典網絡的內網,建議您通過安全組授權內網的訪問。

  例如,您在安全組 sg-redis 上構建了一個 redis 的集群,為了只允許特定的機器(如 sg-web)訪問這個 redis 的服務器編組,您不需要配置任何 CIDR,只需要添加一條入規則:指定相關的安全組 ID 即可。

  · 網卡類型(NicType):內網(intranet)。

  · 授權策略(Policy):允許(accept)。

  · 規則方向(NicType):入網。

  · 協議類型(IpProtocol):TCP(tcp)。

  · 端口范圍(PortRange):6379/6379。

  · 授權對象(SourceGroupId):sg-web。

  · 優先級(Priority):1。

  對于 VPC 類型的實例,如果您已經通過多個 VSwitch 規劃好自己的 IP 范圍,您可以使用 CIDR 設置作為安全組入規則;但是,如果您的 VPC 網段不夠清晰,建議您優先考慮使用安全組作為入規則。

  將需要互相通信的 ECS 實例加入同一個安全組

  一個 ECS 實例最多可以加入 5 個安全組,而同一安全組內的 ECS 實例之間是網絡互通的。如果您在規劃時已經有多個安全組,而且,直接設置多個安全規則過于復雜的話,您可以新建一個安全組,然后將需要內網通訊的 ECS 實例加入這個新的安全組。

  安全組是區分網絡類型的,一個經典網絡類型的 ECS 實例只能加入經典網絡的安全組;一個 VPC 類型的 ECS 實例只能加入本 VPC 的安全組。

  這里也不建議您將所有的 ECS 實例都加入一個安全組,這將會使得您的安全組規則設置變成夢魘。對于一個中大型應用來說,每個服務器編組的角色不同,合理地規劃每個服務器的入方向請求和出方向請求是非常有必要的。

  在控制臺上,您可以根據文檔 加入安全組 的描述將一個實例加入安全組。

  如果您對阿里云的 OpenAPI 非常熟悉,您可以參考 使用 OpenAPI 彈性管理 ECS 實例,通過 OpenAPI 進行批量操作。對應的 Python 片段如下。

  試用

  def join_sg(sg_id, instance_id):

  request = JoinSecurityGroupRequest()

  request.set_InstanceId(instance_id)

  request.set_SecurityGroupId(sg_id)

  response = _send_request(request)

  return response

  # send open api request

  def _send_request(request):

  request.set_accept_format('json')

  try:

  response_str = clt.do_action(request)

  logging.info(response_str)

  response_detail = json.loads(response_str)

  return response_detail

  except Exception as e:

  logging.error(e)

  將 ECS 實例移除安全組

  如果 ECS 實例加入不合適的安全組,將會暴露或者 Block 您的服務,這時您可以選擇將 ECS 實例從這個安全組中移除。但是在移除安全組之前必須保證您的 ECS 實例已經加入其它安全組。

  說明 將 ECS 實例從安全組移出,將會導致這個 ECS 實例和當前安全組內的網絡不通,建議您在移出之前做好充分的測試。

  對應的 Python 片段如下。

  試用

  def leave_sg(sg_id, instance_id):

  request = LeaveSecurityGroupRequest()

  request.set_InstanceId(instance_id)

  request.set_SecurityGroupId(sg_id)

  response = _send_request(request)

  return response

  # send open api request

  def _send_request(request):

  request.set_accept_format('json')

  try:

  response_str = clt.do_action(request)

  logging.info(response_str)

  response_detail = json.loads(response_str)

  return response_detail

  except Exception as e:

  logging.error(e)

  定義合理的安全組名稱和標簽

  合理的安全組名稱和描述有助于您快速識別當前復雜的規則組合。您可以通過修改名稱和描述來幫助自己識別安全組。

  您也可以通過為安全組設置標簽分組管理自己的安全組。您可以在控制臺直接 設置標簽,也通過 API 設置標簽。

  刪除不需要的安全組

  安全組中的安全規則類似于一條條白名單和黑名單。所以,請不要保留不需要的安全組,以免因為錯誤加入某個 ECS 實例而造成不必要的麻煩。

  在安全組的使用過程中,通常會將所有的云服務器放置在同一個安全組中,從而可以減少初期配置的工作量。但從長遠來看,業務系統網絡的交互將變得復雜和不可控。在執行安全組變更時,您將無法明確添加和刪除規則的影響范圍。

  合理規劃和區分不同的安全組將使得您的系統更加便于調整,梳理應用提供的服務并對不同應用進行分層。這里推薦您對不同的業務規劃不同的安全組,并設置不同的安全組規則。

 

  【阿里云,阿里巴巴集團旗下云計算品牌,全球卓越的云計算技術和服務提供商。海商(www.gstsqh.com.cn)作為阿里云湖南唯一授權服務中心,國內知名商城系統商城網站建設提供商,專為企業提供專業完善電商整體解決方案、微商云、視頻云、醫療云等,咨詢阿里云服務器詳情可電聯:18684778716(微信同號)】


  云服務器實踐:配置安全組(二)

    產品推薦
    • 社區新零售
      一款為「社區團購」業務模式量身打造的商城系統,適用于社區連鎖門店、社區服務型企業、擁有貨源優勢的商家、連鎖物業等。通過招募社區業主/店主當「團長」,建立社區微信群,在群內發起「團購」,以鄰里關系聚合客源,群內互動讓復購率更高。商家集中運營管理,輕松布局千百個社區! 詳情
    關注HiShop
    主站蜘蛛池模板: 77777五月色婷婷丁香视频|亚洲精品国产偷五月丁香小说|国产一级黄色大片|亚洲成色777777在线观看影院|四虎成人网|四虎院影亚洲永久 | 亚洲精品一二三|一本色道久久综合狠狠躁邻居|国产精品乱码一二三区的特点|国产粉嫩高中无套进入|亚洲欧美日韩愉拍自拍|2017男人天堂手机在线 | 久久亚洲=aV成人无码软件|91亚洲网|成人在线看片|成人做爰www网站视频|粉嫩=av一区二区三区高清|免费一级片91 | 久久99香蕉|中国XXX农村性视频|亚洲=aV日韩=aV男人的天堂在线|国产v亚洲v天堂=a|亚洲|这里只有精品在线播放|三年片在线视频中国 | 日韩一级片网站|#NAME?|国产在线可以看麻豆|亚洲高清免费视频|中文字幕内射无码制服剧情|伊人色综合九久久天天蜜桃 | 欧美一区二不卡视频|片多多免费观看|成人午夜精品无码一区二区三区|国产目拍亚洲精品二区|午夜婷婷|伊人春色在线观看 | 精品久久久久久777米琪桃花|蜜芽亚洲=aV无码精品色午夜|成人碰碰视频|99国产精品久久久久老师|内地级=a艳片高清免费播放|久久久久爽爽爽爽一区老女人 | 中文字幕无码无码专区|一极毛片|超碰不卡|成人三级k8经典网|日本一级毛片视频|国产免费艾彩sm调教视频 | 99久久无码一区人妻|亚洲第一欧美|欧美一级欧美一级高清|99热这里只有精品9|欧美成人=a猛片在线观看|国产日产欧产美韩系列麻豆 | 九九爱精品|无码精品=a∨在线观看|岛国视频在线|3D动漫精品啪啪一区二区免费|妺妺窝人体色WWW聚色窝|99色视频在线 | 91超碰在线免费观看|性夜影院午夜看片|www.久久久|日本阿v片在线播放不卡的|v=a亚洲|国产黄色精品网站 | 91视频网国产|粗大猛烈进出高潮视频|精品国产乱码久久久人妻|亚洲精品无码久久毛片波多野吉衣|成人久久免费视频|国产美女自拍 | 1级黄色毛片|福利久久久|欧美又爽又大又黄=a片|国产精品拍自在线|中文字幕在线观看亚洲|国产日韩视频在线 | hh99me福利毛片|18国产精品白浆在线观看免费|无码午夜人妻一区二区三区不卡视频|免费看无码自慰一区二区|亚洲一区二区卡|天天操天天艹 | www欧美精品|成全在线观看免费高清动漫|富婆推油偷高潮叫嗷嗷叫|久久做受WWW|韩国羞羞|日韩亚洲欧美中文三级 | 中国黄色影院|99精品一区二区三区|久久成人久久|疯狂做受XXXX高潮吃奶|欧洲精品二区|激情超碰在线 | 一区二区欧美视频|亚洲日本无码一区二区三区四区卡|少妇做爰α片免费视频网站|久久色精品|91午夜在线观看|久久久久久亚洲精品中文字幕 又大又紧又粉嫩18p少妇|国内精品自线一区麻豆|欧美h版在线观看|狠狠艹夜夜干|黄色影院在线播放|日日拍拍 | 男人操女人免费视频网站|粉嫩大学生无套内射无码卡视频|国产片人综合亚洲区|成年美女黄网站色大片免费看老狼|99色爱|在线免费观看亚洲视频 | 办公室强行丝袜秘书啪啪|国产超薄丝袜足底脚交国产|校花被强糟蹋十八禁免费视频|国产一级纯肉体一级毛片|四虎影院网站|成人免费的视频 | 亚洲黄色成人=av|免费的国产视频|成人免费视频国产免费麻豆|67194久久|激情=av网站|国产精品一区二区=aV蜜芽 | 蜜臀=aⅴ精品一区二区三区|5c5c5c5c|午夜免费|四虎影视最新免费版|色噜噜狠狠狠狠色综合久|精品服丝袜无码视频一区|国产一区日韩一区 | 欧美18一19sex性护士浴室|久久99精品久久久久久HB亚瑟|亚洲成在人线免费|超碰五月|久久精品无码一区二区三区不卡|男女拍拍拍拍免费视频 | 中文字幕一级毛片|538精品视频在线|www亚洲|白丝=av片|网友自拍=av|男人边吻奶边挵进去视频 | 九九爱精品|无码精品=a∨在线观看|岛国视频在线|3D动漫精品啪啪一区二区免费|妺妺窝人体色WWW聚色窝|99色视频在线 | 国产精品原创视频|国产综合视频|1000部夫妻午夜免费|亚洲综合九九|色99日韩|成人久久18秘免费 | 三级国产99久久|#NAME?|亚洲第7页|贪婪欲望之岛在线|97爱亚洲|国产精品偷乱一区二区三区 | h黄视频在线观看|日韩精品=a=a=a|高h喷水荡肉爽文np肉色学男男|99精品中文字幕|C=aOPORN成人免费公开|久热久爱 | 亚洲欧美一级久久精品|在线观看午夜视频|日本日韩欧美|久久久新视频|国产精品一色哟哟|98精品在线 | 一级影片在线观看|亚洲精品久久久久9999吃药|免费毛片wwwcomcn|91一级片|超碰人人精品|GOGO亚洲肉体艺术 | 国产黑人在线|日韩免费在线观看|99视频这里只有|麻豆国产一区|亚洲GV天堂无码男同在线观看|亚洲=aV中文无码字幕色三 | 澳门成免费crm大全|日韩在线精品成人=aV|精品国产一区二区三区成人影院|日韩=av中文无码影院|久久最新金品视频免费播放|国产精品1卡2卡3卡4卡 | 12一14幻女bbwxxxx在线播放|自拍偷拍第5页|成人小视频免费看|在线看黄色片|亚洲精品国产品国语在线观看|欧美中文字幕在线视频 | zzijzzij亚洲日本少妇jizjiz|日韩精品在线视频播放|欧美亚洲黄色片|99久久国产福利自产拍|日韩人妻潮喷中文在线视频|亚洲精品字幕在线观看 | 影音先锋99|成年女人免费大片视频|天天色草|特黄=a=a级毛片免费视频播放|3级片免费|在线观看中文字幕视频 | 牛牛热在线视频|久久精品2024|久久久久久国产一区二区三区|波多野结衣乳巨码无在线观看|亚洲综合色视频在线观看|草的爽=aV导航 | 精品国产午夜福利精品推荐|无收费看污网站|蜜臀久久精品|九九热99视频|欧美激情777|国内=a级毛片免费观看v | 国产同事露脸对白在线视频|91在线91|国产免费看=av大片的网站吃奶|精品国产鲁一鲁一区二区张丽|国产对白久久|5lⅴ精品国产91久久 | 美国=a级黄色大片|国内露脸少妇精品视频|日本免费在线一区|欧美一区影院|高清黄色毛片|在线中文一区 | h七七www色午夜日本|九九热视频精品在线观看|麻豆91地址|美女裸体无遮挡黄污网站|亚洲欧美久久精品|在线观看区 | 成人免费=av在线播放|国产CHINESEHDXXXX宾馆TUBE|夜夜夜夜夜夜爽噜噜噜噜噜噜|午夜理论在线观看无码|亚洲人ⅴs=aⅴ国产精品|91免费影视 | 国产欧美一区二区三区在线|朋友的丰满人妻中文字幕|中文字幕乱伦视频|日韩黄色三级|台湾综合色|伊人影院久久 国产麻豆另类=aV|极品久久久久|桃花色综合影院|国产夜恋视频在线观看|美女=av免费在线观看|久久久国产一区二区三区四区 |