tencent cloud

Cloud Virtual Machine

Dinâmicas e anúncios
Dinâmica do produto
Dinâmica de atualização de imagem pública
Anúncio do produto
Introdução do produto
Visão geral da Cloud Virtual Machine
Vantagens do produto
Conceitos básicos
Regiões e zonas
Tutorial
Service Regions and Service Providers
Cobrança do produto
Visão geral de cobrança
Modo de cobrança
Item de cobrança
Converter modo de cobrança
Aquisição de instâncias
Descrição de cobrança de ajustes de configuração
Descrição de cobrança em atraso
Guia de início rápido
Comprar instância Linux personalizada
Comprar instância Windows personalizada
Guia do usuário
Visão geral do guia de operação
Visão geral dos limites de uso
Instância
Instância spot
Instância reservada
Imagem
Armazenamento
Backup e recuperação
Rede
Segurança
Senhas/chaves secretas
Gerenciamento de operação e manutenção
Migrar o servidor
Migração online
Consultoria de migração
Solução de falhas
Falhas relacionados ao login em instâncias Windows
Falhas relacionados ao login em instâncias Linux
Outras falhas relacionadas ao login em instâncias
Falha na execução de instância
Falha de memória em instâncias Linux
Falha de rede
Tutorial prático
Recomendações de seleção da CVM
Configurar o ambiente
Configurar o site
Configurar o aplicativo
Configurar a página visual
Carregar arquivos locais para a CVM
Teste de desempenho de rede
Outros tutoriais práticos
Segurança e conformidade
Gerenciamento de acesso
Rede
Perguntas frequentes
Regiões e zonas
Sobre o faturamento
Instância
Armazenamento
Imagem
Migração de servidor
Rede
Segurança
Operação/manutenção e monitoramento
Gerenciamento de acesso
Serviço NTP
Cenário de aplicação
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
Glossário

Visão geral do grupo de segurança

PDF
Modo Foco
Tamanho da Fonte
Última atualização: 2024-01-23 17:44:29
Um grupo de segurança é um firewall virtual e oferece filtragem de pacotes de dados com monitoração de estado. Ele é usado para configurar o controle de acesso à rede da CVM, do Cloud Load Balancer, do TencentDB e de outras instâncias, além de controlar o seu tráfego de saída e de entrada. É um meio importante de isolamento de segurança de rede.
É possível configurar regras de grupo de segurança para permitir ou rejeitar o tráfego de entrada e de saída de instâncias dentro do grupo de segurança.

Funcionalidades

Um grupo de segurança é um grupo lógico. É possível adicionar CVM, ENI, TencentDB e outras instâncias na mesma região com os mesmos requisitos de isolamento de segurança de rede ao mesmo grupo de segurança.
Por padrão, as instâncias no mesmo grupo de segurança não são interconectadas, a menos que você permita especificando regras.
Os grupos de segurança têm estado. O tráfego de entrada que você permitiu pode se tornar automaticamente de saída e vice-versa.
É possível modificar as regras do grupo de segurança a qualquer momento, e as novas regras entrarão em vigor imediatamente.

Limites de uso

Para mais informações sobre as restrições e cotas de grupos de segurança, consulte Visão geral dos limites de uso.

Regras de grupos de segurança

Componentes

Uma regra de grupo de segurança consiste em:
Origem ou destino: o IP de origem para uma regra de entrada ou o IP de destino para uma regra de saída. Pode ser um endereço IP, um intervalo de IP ou um grupo de segurança. Para mais informações, consulte Adição de uma regra de grupo de segurança.
Tipo de protocolo e porta de protocolo: o tipo de protocolo, como TCP, UDP etc.
Política: permitir ou rejeitar a solicitação de acesso.

Prioridades das regras

As regras em um grupo de segurança são priorizadas de cima para baixo. A regra no topo da lista tem a prioridade mais alta e entrará em vigor primeiro, já a regra na parte inferior tem a prioridade mais baixa e entrará em vigor por último.
Se houver um conflito de regras, a regra com a prioridade mais alta prevalecerá por padrão.
Quando o tráfego entra ou sai de uma instância vinculada a um grupo de segurança, as regras do grupo de segurança serão correspondidas sequencialmente de cima para baixo. Se uma regra for correspondida com êxito e entrar em vigor, as regras posteriores não serão correspondidas.

Vários grupos de segurança

Uma instância pode ser vinculada a um ou vários grupos de segurança. Quando ela está vinculada a vários grupos de segurança, as regras do grupo serão correspondidas sequencialmente de cima para baixo. É possível ajustar as prioridades dos grupos de segurança a qualquer momento.

Modelos de grupos de segurança

Ao criar um grupo de segurança, é possível selecionar um dos dois modelos de grupos de segurança fornecidos pela Tencent Cloud:
Modelo que abre todas as portas: todo o tráfego de entrada e de saída terá permissão para passar.
Modelo que abre as portas principais: a porta TCP 22 (para login por SSH do Linux), as portas 80 e 443 (para serviço web), a porta 3389 (para login remoto do Windows), o protocolo ICMP (para comandos ping) e a rede privada serão abertos para a internet.
Nota:
Se esses modelos não atenderem às suas necessidades reais, é possível criar grupos de segurança personalizados. Para mais informações, consulte Criação de um grupo de segurança e Casos de aplicação de grupos de segurança.
Se for necessário proteger a camada de aplicativos (HTTP/HTTPS), ative o Web Application Firewall (WAF) da Tencent Cloud, que fornece segurança na web na camada de aplicativos para se defender contra vulnerabilidades na web, rastreadores mal-intencionados e ataques CC, protegendo seus sites e aplicativos web.

Como usar um grupo de segurança

A figura a seguir mostra como usar um grupo de segurança:


Práticas recomendadas de grupos de segurança

Criação de um grupo de segurança

Recomendamos que você especifique um grupo de segurança ao adquirir da CVM por API. Caso contrário, o grupo de segurança padrão será usado e não poderá ser excluído.
Se você precisar alterar a política de proteção da instância, recomendamos modificar as regras existentes em vez de criar um grupo de segurança novo.

Gerenciamento de regras

Exporte e faça backup das regras de grupos de segurança antes de modificá-las, para que você possa importá-las e restaurá-las se ocorrer um erro.
Para criar várias regras de grupos de segurança, use o modelo de parâmetros.

Associação de um grupo de segurança

É possível adicionar instâncias com os mesmos requisitos de proteção ao mesmo grupo de segurança, em vez de configurar um grupo de segurança separado para cada instância.
Não é recomendável vincular uma instância a muitos grupos de segurança, porque as regras em diferentes grupos podem entrar em conflito e resultar na desconexão da rede.

Ajuda e Suporte

Esta página foi útil?

comentários