tencent cloud

云服务器

动态与公告
产品动态
公共镜像更新动态
操作系统官方停止维护计划
产品公告
产品简介
云服务器概述
产品优势
基本概念
地域和可用区
新手指引
Service Regions and Service Providers
产品计费
计费概述
计费方式
计费项
转换计费方式
购买实例
变配费用说明
欠费说明
快速入门
通过自定义配置购买 Linux 云服务器
通过自定义配置购买 Windows 云服务器
用户指南
操作指南总览
使用限制总览
实例
竞价实例
预留实例
镜像
存储
备份与恢复
网络
安全
密码/密钥
监控与告警
运维管理
便捷功能
迁移服务器
在线迁移
迁移咨询
故障处理
无法登录云服务器问题处理思路
Windows 实例登录相关故障
Linux 实例登录相关故障
其他实例登录相关故障
实例运行故障
Linux 实例内存故障
网络故障
实践教程
云服务器选型建议
搭建环境
搭建网站
搭建应用
搭建可视化界面
本地文件上传到云服务器
网络性能测试
其他实践教程
API 文档
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
安全与合规
访问管理
网络
常见问题
地域和可用区相关
计费相关
实例相关
存储相关
镜像相关
服务器迁移相关
网络相关
安全相关
操作系统相关
运维和监控相关
访问管理相关
NTP 服务相关
应用场景相关
服务协议
CVM Service Level Agreements
Red Hat Enterprise Linux 镜像服务协议
Public IP Service Level Agreement
词汇表

安全组规则问题

PDF
聚焦模式
字号
最后更新时间: 2024-01-06 17:26:45

我在什么场景下需要添加安全组规则?

在以下场景中,您需要添加安全组规则,保证云服务器实例能被正常访问:
云服务器实例所在的安全组没有添加过安全组规则,也没有默认安全组规则。当云服务器实例需要访问公网,或访问当前地域下其他安全组中的云服务器实例时,您需要添加安全规则。
搭建的应用没有使用默认端口,而是自定义了一个端口或端口范围。此时,您必须在测试应用连通前放行自定义的端口或端口范围。例如,您在云服务器实例上搭建 Nginx 服务,通信端口选择监听在 TCP 1800,但您的安全组只放行了80端口,则您需要添加安全规则,保证 Nginx 服务能被访问。
其他场景,请参见 安全组应用案例

安全组规则配置错误会造成什么影响?

安全组配置错误会导致云服务器实例在内网或公网与其他设备之间的访问失败。例如:
无法从本地远程连接(SSH)Linux 实例或者远程桌面连接 Windows 实例。
无法远程 Ping 通云服务器实例的公网 IP。
无法通过 HTTP 或 HTTPS 协议访问云服务器实例提供的 Web 服务。
无法通过内网访问其他云服务器实例。

安全组的入站规则和出站规则区分计数吗?

一个安全组的入站方向或出站方向的访问策略,各最多可设定100条。

是否可以调整安全组规则的数量上限?

每个安全组最多可以包含200条安全组规则(即100条/入站方向,100条/出站方向)。一台云服务器实例最多可以加入5个安全组,所以一台云服务器实例最多可以包含1000条安全组规则,能够满足绝大多数场景的需求。 如果当前数量上限无法满足您的使用需求,请检查是否存在冗余规则。
如果存在冗余规则,请清除冗余规则。
如果不存在冗余规则,您可以创建多个安全组。
另外,您也可通过 工单申请,提升安全组规则上限。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈