tencent cloud

Cloud Virtual Machine

동향 및 공지
제품 동향
공용 이미지 업데이트 동향
운영 체제 공식 지원 종료 계획
제품 공지
제품 소개
CVM 개요
제품 장점
기본 개념
리전 및 가용존
신규 사용자 가이드
Service Regions and Service Providers
제품 요금
요금 개요
과금 방식
과금 항목
과금 방식 변경 개요
인스턴스 구매
사양 변경 요금 설명
연체 설명
빠른 시작
사용자 정의 Linux 인스턴스 구매
사용자 정의 Windows 인스턴스 구매
사용자 가이드
운영 가이드 개요
사용 제한 개요
인스턴스
스팟 인스턴스
예약 인스턴스
이미지
스토리지
백업 및 복구
네트워크
보안
비밀번호/키
모니터링 및 알람
운영 관리
편리한 기능
서버 마이그레이션
온라인 마이그레이션
마이그레이션 요금
장애 처리
CVM에 로그인할 수 없는 문제 처리 방법
Windows 인스턴스 로그인 관련 장애
Linux 인스턴스 로그인 관련 장애
기타 인스턴스 로그인 관련 장애
인스턴스 실행 장애
Linux 인스턴스 메모리 장애
네트워크 장애
실습 튜토리얼
CVM 선택 제안
환경 구축
웹사이트 구축
애플리케이션 구축
시각화 페이지 구축
로컬 파일을 CVM에 업로드
네트워크 성능 테스트
기타 실습 튜토리얼
API 참조
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
보안 및 컴플라이언스
Cloud Access Management(CAM)
네트워크
자주 묻는 질문
리전 및 가용존 문제
요금
인스턴스 문제
스토리지 문제
이미지 관련 문제
서버 마이그레이션 관련 문제
네트워크 관련 문제
보안 관련 문제
운영 체제 관련 문제
운영 및 모니터링 관련 문제
CAM 관련 문제
NTP 서비스 관련 문제
적용 시나리오 관련 문제
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
용어집

보안 그룹 규칙

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2024-02-02 11:34:24

보안 그룹 규칙 추가가 필요한 시나리오는 어떤 것들이 있나요?

CVM 인스턴스에 정상적으로 액세스하기 위해 아래의 시나리오에서는 보안 그룹 규칙을 추가해야 합니다.
CVM 인스턴스가 속해있는 보안 그룹에 규칙을 추가한 적이 없으며, 기본 규칙도 없는 경우. CVM 인스턴스가 공용 네트워크에 액세스하거나 현재 리전의 다른 보안 그룹 내 CVM 인스턴스에 액세스하려면 보안 규칙을 추가해야 합니다.
구축한 애플리케이션에서 기본 포트를 사용하지 않고, 포트 혹은 포트 범위를 사용자 정의로 설정한 경우. 이때에는 애플리케이션과의 연결을 테스트하기 전에 사용자 정의 포트 혹은 포트 범위에 대해 통과 허가를 설정해야 합니다. 예시: CVM 인스턴스에 Nginx 서비스를 구축하였고, 통신 포트를 TCP 1800 리슨으로 설정하였으나 보안 그룹에서 80포트만 통과 허가로 설정했다면, 보안 규칙을 추가해야 Nginx 서비스에 액세스할 수 있습니다.
기타 시나리오는 보안 그룹 애플리케이션 사례를 참조 바랍니다.

보안 그룹 규칙을 잘못 설정하면 어떤 영향이 있나요?

보안 그룹 설정에 오류가 있으면 CVM 인스턴스가 내부 네트워크 혹은 공용 네트워크에서 다른 디바이스와의 액세스에 실패할 수 있습니다. 예시:
로컬에서 (SSH)Linux 인스턴스로, 혹은 원격 데스크톱에서 Windows 인스턴스로 연결할 수 없습니다.
원격 Ping으로 CVM 인스턴스의 공인 IP에 연결할 수 없습니다.
HTTP 혹은 HTTPS 프로토콜을 통해 CVM 인스턴스가 제공하는 웹서비스에 액세스할 수 없습니다.
내부 네트워크를 통해 CVM 인스턴스에 액세스할 수 없습니다.

보안 그룹의 인바운드 규칙과 아웃바운드 규칙은 별도로 계산되나요?

한 보안 그룹의 인바운드 또는 아웃바운드 액세스 정책은 각각 최대 100건까지 설정할 수 있습니다.

보안 그룹 규칙의 수량 최댓값을 조정할 수 있나요?

각 보안 그룹은 규칙을 최대 200건까지 포함할 수 있습니다(인바운드 100건, 아웃바운드 100건). 한 CVM 인스턴스에는 보안 그룹을 최대 5개까지 추가할 수 있어, 최종적으로 보안 그룹 규칙을 최대 1000건까지 포함하므로 대부분의 시나리오 수요를 충족시킬 수 있습니다. 해당 최댓값으로도 부족하다면 잉여 규칙이 존재하는지 점검하시기 바랍니다.
잉여 규칙이 있다면 해당 규칙을 삭제하시기 바랍니다.
잉여 규칙이 없다면 여러 개의 보안 그룹을 생성할 수 있습니다.
또한, 티켓 제출을 통해 보안 그룹 규칙의 최댓값을 늘릴 수 있습니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백