如何创建VPC并配置安全组以保护您的阿里云服务器

将您的基础架构放在云上意味着您可以接触到全球的许多人。但是,这也意味着不怀好意的人可以访问您的服务。保护您的云网络非常重要。阿里云提供虚拟专用网络 (VPC),这是一个安全隔离的私有云,将您的弹性计算服务 (ECS) 实例包含在公有云中。您可以通过配置安全组,从公网公开访问VPC,保护流量。

什么是专有网络?


Virtual Private Cloud (VPC) 是您可以完全控制的私有网络。您可以指定网段,并配置路由表和网关。您可以部署阿里云资源,例如ECS实例或负载均衡(SLB)实例。您可以拥有多个 VPC 来建立有关云实例的一些策略。这意味着您可以为 Web 服务器创建一个 VPC,为数据库服务器创建另一个 VPC。

VPC 组件

  • 交换机是连接VPC内不同云资源的基础网络组件。您可以创建交换机将VPC划分为一个或多个子网,它们可以通过内网进行通信。
  • vRouter 是 VPC 的中枢,用于连接 VPC 中的 vSwitch,并充当 VPC 与其他网络之间的网关。创建VPC时会自动创建vRouter。
  • 私有网段在创建VPC和交换机后,以网段表示法指定VPC的私有IP地址范围。您可以使用下表中列出的标准私有网段或其子网作为 VPC 的私有网段,也可以使用自定义网段:

1

什么是安全组?

安全组可以看作是一个虚拟防火墙,它提供网络协议、端口和源 IP 流量的状态数据包检测和数据包过滤,以允许或拒绝对 ECS 实例的访问,以提高安全性。在创建ECS实例时,必须选择安全组,因为安全组是安全隔离的重要手段。

您应该将安全组视为白名单。在创建安全组时,默认情况下会将一些默认规则添加到安全组中。您可以维护安全组,也可以手动添加和修改安全组的规则,实现更细粒度的流量控制。安全组具有一些特征。每个ECS实例必须至少属于一个安全组,但可以同时添加到多个安全组中。安全组有两种分类:

  • 基础安全组最多支持 2000 个私有 IP 地址。可以配置入站和出站规则来允许或拒绝 ECS 实例。
  • 高级安全组适用于企业级场景。它可以包含更多的实例、弹性网卡 (ENI) 和私有 IP 地址,并实现比基本安全组更严格的访问控制级别。

将实例添加到安全组时,还必须遵循一些规则:

  • 必须将每个实例添加到一个或多个安全组中。
  • 实例挂载的辅助弹性网卡可以分配到与实例不同的安全组。
  • 实例不能同时添加到基础安全组和高级安全组中。

创建您的阿里云 VPC

如果要创建阿里云VPC,则需要一个阿里云账号。如果您还没有优惠券,可以在九河云活动期间获得优惠券。

登录到您的云帐户后,转到左侧面板上的 Virtual Private Cloud,单击 _Networking 和 CDN_,然后单击 _Virtual Private Network_:

2

您可以查看 VPC 概览以及一些已创建的信息,例如 IPv4 网段或每个 VPC 上的 vSwitch 和云实例的数量。在创建 VPC 之前选择适当的区域:

3

您可以创建新的 VPC。您需要指定 VPC 和 IPv4 CIDR 块的名称。您可以分配 IPv6,也可以不分配。如前所述,在创建 VPC 时,您还需要创建一个 vSwitch。在创建 vSwitch 期间,您必须选择您所在区域的区域。如果您已经创建了一些 ECS 实例,如果您希望它们使用新的 vSwitch,请确保选择它们所在的可用区:

4

您可以在 VPC 概述页面上查看新 VPC 及其详细信息:

5

现在,您的 VPC 已创建。您可以创建一个安全组,用于在创建实例期间保护您的 VPC。

为您的 VPC 创建安全组

如果要创建安全组,请转到 ECS 面板:

6

现在,将左侧面板导航到“网络和安全”,然后单击“安全组”

7

在我们的例子中,我们已经创建了一些安全组。让我们通过选择选项创建一个新的。正如我们在安全组部分中所解释的,您可以在创建过程中维护或编辑默认规则。此外,默认情况下会创建基本安全组:

8

您可以更改一些值,例如高级安全组的类型和传出规则。您应该为安全组提供指示性名称和适当的描述。

您可以为某些特定场景或 ECS 实例角色创建多个安全组。例如,您可以仅为仅允许端口 、 和 的 Web 服务器创建安全组。您可以删除 ICMP 的规则,以便您的实例不会收到任何 ICMP 请求(用于 ping)。配置安全组是定义默认操作或规则的时刻,这些操作或规则应用于过滤将应用安全组的 VPC 内 ECS 实例的出口和入口流量。现在是战略性地定义默认规则的时刻,但您可以稍后添加特定规则。2280443

9

默认情况下,安全组上的出站规则允许从服务器到外部网络的所有流量:

10

如果您对已定义的所有规则进行了预览:

11

只需在完成配置后验证安全组的创建。您将在列表中看到默认安全组。默认情况下,没有与VPC或安全性相关的ECS实例:

12

为您的VPC和安全组创建ECS实例

我们将创建一个新实例,将 ECS 实例集成到新创建的 VPC 和安全组中。在左侧面板上,滚动到“实例和映像”,然后选择“_Instances_”。然后,创建一个新的 ECS 实例:

13

选择具有 CPU 和内存的实例规格:

14

选择操作系统和磁盘大小:

15

配置实例联网。选择我们创建的 VPC。默认情况下,它将选择 vSwitch 以及创建并链接到 VPC 的安全组:

16

您需要配置如何访问您的 ECS(密码和公钥):

17

您可以转到下一步:

18

您将看到对 ECS 配置和订单的审查:

19

系统将要求您返回控制台或其他页面:

20

您可以返回 ECS 实例列表查看是否已创建。您可以在 ECS 实例列表中看到它:

21

您可以通过查看安全组信息来检查实例是否链接到安全组:

22

您的 VPC 将显示存在一个实例:

23

您可以看到您的新实例位于 VPC 和已创建的安全组中。

结束语

通过ECS控制台在VPC内创建ECS实例时,如果该地域的当前账号下没有创建其他安全组,则会创建默认安全组。默认安全组为基础安全组,网络类型与ECS实例相同。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/608084.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

用Python来制作一个微信聊天机器人

1. 效果展示 通过本地搭建一个flask服务器来接收信息,这里我简单使用展示,就没有对接收的信息进行处理了。 信息接收展示 发送信息展示 这里就直接使用python发送一个post请求即可,可以发送文字或者图片 代码展示 接收信息 #!/usr/bin/e…

[足式机器人]Part3 机构运动学与动力学分析与建模 Ch00-2(4) 质量刚体的在坐标系下运动

本文仅供学习使用,总结很多本现有讲述运动学或动力学书籍后的总结,从矢量的角度进行分析,方法比较传统,但更易理解,并且现有的看似抽象方法,两者本质上并无不同。 2024年底本人学位论文发表后方可摘抄 若有…

C++的一些书籍整理(个人学习)

UNIX环境高级编程(第三版) UNXI网络编程卷1 网络编程的笔记 收藏 我会了 一堆书 这个仓 数据库连接池原理介绍常用连接池介绍

《More Effective C++》学习

条款1:仔细区别 pointers 和 references 引用应该被初始化,指针可以不被初始化。不存在指向空值的引用这个事实意味着使用引用的代码效率比使用指针的要高。因为在使用引用之前不需要测试它的合法性。指针与引用的另一个重要的不同是指针可以被重新赋值…

mac环境桌面版docker错误修改daemon.json配置后,启动失败,一直卡在Docker Engine starting界面的解决方法

如下图:当桌面版docker的配置被错误的修改后,配置修改重启应用时,会一直卡在启动界面 此时需要找到mac下该桌面版docker的配置文件位置,手动修改恢复,然后重启应用。 daemon.json文件一般默认在隐藏文件夹下&#xff0…

SSL证书安装在哪?

安装SSL证书的具体步骤取决于你使用的服务器软件和操作系统。一般来说,SSL证书通常用于加密网站上的数据传输,因此安装过程主要涉及到Web服务器的配置。以下是一般步骤,但请注意这可能因你的具体环境而异。 永久免费SSL证书_永久免费https证…

一天一个设计模式---单例模式

概念 单例模式是一种创建型设计模式,其主要目的是确保一个类只有一个实例,并提供一个全局访问点。这意味着在应用程序中的任何地方,只能有一个实例存在,而不会创建多个相同类型的实例。 具体内容 单例模式通常包括以下几个要素…

Pytorch种torch.cat与torch.stack的区别

torch.cat 和 torch.stack 是 PyTorch 中用于拼接张量的两个不同的函数,它们的主要区别在于拼接的方式和创建的维度。 torch.cat: 拼接方式: torch.cat 是按照给定的维度(dim 参数)将多个张量沿着该维度拼接。在拼接的…

IntelliJ IDEA编译Maven工程:一步步详解

IntelliJ IDEA编译Maven工程:一步步详解 Apache Maven是一个流行的自动化构建工具,被广泛应用于Java项目的构建管理中。IntelliJ IDEA作为一个功能强大的集成开发环境(IDE),它提供了对Maven工程的天然支持,并能简化构建过程。本文将详细介绍如何在IntelliJ IDEA中编译Ma…

盘点2023 | 工业互联网:聚焦五大功能体系,加速推进新型工业化进程

党的二十大作出了推进新型工业化,加快建设制造强国、网络强国、数字中国的战略部署。“把高质量发展的要求贯穿新型工业化全过程,把建设制造强国同发展数字经济、产业信息化等有机结合,为中国式现代化构筑强大物质技术基础”深刻阐述新型工业…

Unity 利用UGUI之Slider制作进度条

在Unity中使用Slider和Text组件可以制作简单的进度条。 首先在场景中右键->UI->Slider,新建一个Slider组件: 同样方法新建一个Text组件,最终如图: 创建一个进度模拟脚本,Slider_Progressbar.cs using System.C…

PDF 文件操作指南

PDF 文件操作指南 PDF 文件介绍 PDF 是一种便携式文档格式(Portable Document Format)的缩写,是由 Adobe 公司创建的一种用于文档交换的文件格式。PDF 格式的文件可以跨平台、跨操作系统和跨设备进行共享和查看,其最大特点是在不…

【NodeJS学习 day1——引入】

前端核心技术体系 HTMLCSS→JavaScript→Node.js→Webpack→React→Vue→小程序 Node.js是什么? Node.js是一款应用程序,是一款软件,它可以运行JavaScript。 Node.js的作用? 1. 开发服务器应用 用户通过url向服务器发送请求&#…

矿泉水除硝酸盐的方法分析

摘要:饮用水中的硝酸盐污染已成为全球性问题,对人类健康构成威胁。本文将介绍离子交换树脂技术在饮用水除硝酸盐方面的应用与优势,帮助您了解如何有效去除饮用水中的硝酸盐,保障水质安全。 正文: 一、饮用水中硝酸盐…

使用kubesphere的devops部署SpringCloud项目

devops部署SpringCloud项目 环境说明部署流程创建DevOps工程填写流水线信息创建流水线jenkinsfileDockerfiledeploy.yaml 环境说明 已经安装kubesphere的devops组件安装教程可参考官方文档:https://v3-1.docs.kubesphere.io/zh/docs/pluggable-components/devops/ 部署流程 创…

redis 从0到1完整学习 (十六):内存回收之 key 过期处理策略

文章目录 1. 引言2. redis 源码下载3. redisDb 结构体4. Redis 过期 key 的处理策略4.1 惰性删除 (Lazy Expiration)4.2 定期删除 (Active Expire / Periodic Expiration)* 5. 参考 1. 引言 前情提要: 《redis 从0到1完整学习 (一)&#xff…

Lumerical Monitors------frequency domain power monitor 频率域功率监视器

frequency domain power monitor 频率域功率监视器 引言正文引言 这里给大家介绍一下 frequency domain power monitor。 正文 首先,我们可以通过以下方式添加 frequency domain power monitor 到我们的工程文件中: 在 general tab 中,有一个共同的监视器设置 simulati…

python将文件打包为exe经常性的被360软件杀掉问题

在python将程序打包后,发生360会一直将自己打包出来的文件进行清楚,查询资料发生可能是因为调用了os库。 使用pyinstaller打包遇到的问题, The pathlib package is an obsolete backport of a standard library package and is incompatibl…

苍穹外卖Day01——总结1

总结1 1. 软件开发整体介绍1.1 软件开发流程1.2 角色分工1.3 软件环境 2. 苍穹外卖项目介绍2.1 项目介绍2.2 技术选项 3. Swagger4. 补充内容(待解决...) 1. 软件开发整体介绍 1.1 软件开发流程 1.2 角色分工 从角色分工里面就可以查看自己以后从事哪一…

跨国制造业组网方案解析,如何实现总部-分支稳定互联?

既要控制成本,又要稳定高效,可能吗? 在制造企业积极向“智造”发展、数字化转型的当下,物联网、人工智能、机器人等新型设备加入到生产、管理环节,为企业内部数据传输提出了更高的要求。而当企业规模扩大,数…