tencent cloud

피드백

보안 그룹 설정

마지막 업데이트 시간:2024-02-02 10:31:24
    본 문서에서는 보안 그룹 생성을 예로 들어, 인스턴스를 사용자 정의로 구성할 때 Tencent Cloud가 제공하는 보안 그룹 규칙을 사용하여 보안 그룹을 최초 설정하는 방법에 대해 안내합니다. 보안 그룹과 관련된 더 다양한 작업은 CVM 콘솔의 보안 그룹 페이지에서 진행할 수 있습니다. 자세한 내용은 보안 그룹 개요를 참조하십시오.

    보안 그룹 설정

    1. 보안 그룹을 설정할 경우, 실제 필요에 따라 [보안 그룹 생성]을 선택하십시오. 아래 이미지를 참조하십시오.
    설명:
    사용할 기존 보안 그룹이 있다면, [기존 보안 그룹]을 선택합니다.
    
    2. 실제 필요에 따라 개방할 IP/포트를 체크합니다. 보안 그룹 생성에는 아래와 같은 규칙이 적용됩니다.
    ICMP: ICMP 프로토콜을 개방하여, 공용 네트워크의 서버 Ping을 허용.
    TCP:80: 80포트를 개방하여, HTTP를 통한 웹서비스 액세스를 허용.
    TCP:22: 22포트를 개방하여, SSH를 통한 Linux CVM 원격 연결을 허용.
    TCP:443: 443포트를 개방하여, HTTPS를 통한 웹서비스 액세스를 허용.
    TCP:3389: 3389포트를 개방하여, RDP를 통한 Windows CVM 원격 연결을 허용.
    내부 네트워크 개방: 내부 네트워크를 개방하여, 서로 다른 클라우드 리소스 간의 내부 네트워크 통신을 허용(IPv4).
    설명
    개방할 IP/포트를 체크하면 [보안 그룹 규칙]에 자세한 보안 그룹 인바운드/아웃바운드 규칙이 표시됩니다.
    비즈니스에 다른 포트를 개방하려는 경우, 보안 그룹 응용 사례를 참조하여 보안 그룹을 생성할 수 있습니다. Tencent Cloud에서는 보안 차원에서 불필요한 보안 리스크를 방지하기 위해 비즈니스에 꼭 필요한 포트만 개방하시기를 권장합니다.
    3. 페이지 안내에 따라 기타 정보를 설정합니다.

    보안 그룹 규칙

    인바운드 규칙: 보안 그룹에 연결된 CVM으로 들어오도록 허용된 인바운드 트래픽을 나타냅니다. 아웃바운드 규칙: CVM에서 나가는 아웃바운드 트래픽을 나타냅니다.
    보안 그룹 내 규칙의 우선순위: 위쪽에 있을수록 우선순위가 높습니다.
    하나의 CVM에 규칙이 없는 보안 그룹이 바인딩된 경우, 모든 인바운드, 아웃바운드 트래픽을 거부하도록 기본 설정되어 있습니다(규칙이 있다면 규칙이 우선 적용됩니다).
    하나의 CVM에 여러 개의 보안 그룹이 바인딩된 경우, 보안 그룹의 우선순위는 숫자가 작을수록 우선 순위가 높습니다.
    하나의 CVM에 여러 개의 보안 그룹이 바인딩된 경우, 우선순위가 가장 낮은 보안 그룹의 기본 거부 규칙이 적용됩니다.

    보안 그룹 제한

    이에 대한 자세한 내용은 보안 그룹 관련 제한을 참조하십시오.
    문의하기

    고객의 업무에 전용 서비스를 제공해드립니다.

    기술 지원

    더 많은 도움이 필요하시면, 티켓을 통해 연락 바랍니다. 티켓 서비스는 연중무휴 24시간 제공됩니다.

    연중무휴 24시간 전화 지원