一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - 云服務(wù)器 - 阿里云安全組規(guī)則配置及Tomcat外網(wǎng)訪問

阿里云安全組規(guī)則配置及Tomcat外網(wǎng)訪問

2020-04-06 16:46Rossion-L 云服務(wù)器

阿里云服務(wù)器我是免費(fèi)搶的,學(xué)習(xí)用~ 操作步驟 登錄云服務(wù)器管理控制臺(tái)。 單擊左側(cè)導(dǎo)航中的安全組。 選擇地域。 找到要授權(quán)規(guī)則的安全組,單擊配置規(guī)則。 單擊添加安全組規(guī)則。 在彈出的

阿里云服務(wù)器我是免費(fèi)搶的,學(xué)習(xí)用~

操作步驟

 

  • 登錄 云服務(wù)器管理控制臺(tái)。
  • 單擊左側(cè)導(dǎo)航中的 安全組。
  • 選擇地域。
  • 找到要授權(quán)規(guī)則的安全組,單擊 配置規(guī)則。
  • 單擊 添加安全組規(guī)則。
  • 在彈出的對(duì)話框中,設(shè)置下面參數(shù):

阿里云安全組規(guī)則配置及Tomcat外網(wǎng)訪問

 

    • 網(wǎng)卡類型:公網(wǎng) | 內(nèi)網(wǎng)。如果該安全組屬于專有網(wǎng)絡(luò),選擇內(nèi)網(wǎng)。
    • 規(guī)則方向:出方向 | 入方向。這里的入方向和出方向都是從 ECS 實(shí)例的角度來說的。
    • 授權(quán)策略:允許 | 拒絕。安全組的 拒絕 策略對(duì)應(yīng)的是 drop,不會(huì)回應(yīng)。
    • 協(xié)議類型:全部 | 自定義 TCP | 自定義 UDP | 全部 ICMP | 全部 GRE | SSH (22) | TELNET (23) | HTTP (80) | HTTPS (443) | MS SQL (1433) | Oracle (1521) | My SQL (3306) | RDP (3389) | PostgreSQL (5432) | Redis (6379)。
    • 端口范圍:1~65535,格式為“開始端口號(hào)/終止端口號(hào)”。例如 1/200、80/80、22/22、-1/-1。其中-1/-1 表示不限制端口。注意:即使是一個(gè)端口,也要寫成范圍形式,如 22/22,不能只寫 22,否則會(huì)報(bào)錯(cuò) “IP 協(xié)議參數(shù)格式不正確”。端口 25 默認(rèn)受限,并且無法通過安全組規(guī)則打開。
    • 授權(quán)類型:地址段訪問 | 安全組訪問。
    • 授權(quán)對(duì)象:
      • 如果授權(quán)類型為地址段訪問,授權(quán)對(duì)象填寫 IP 或者 CIDR 網(wǎng)段格式,如:10.0.0.0 或者 192.168.0.0/24。僅支持 IPv4。
      • 如果授權(quán)類型為安全組訪問,授權(quán)對(duì)象從安全組的列表中選擇一個(gè)安全組。
        注意:出于安全性的考慮,經(jīng)典網(wǎng)絡(luò)的內(nèi)網(wǎng)入方向規(guī)則,授權(quán)類型優(yōu)先選擇“安全組訪問”。如果選擇 “地址段訪問”,則僅支持單 IP 授權(quán),授權(quán)對(duì)象的格式只能是 a.b.c.d/32,其中 IP 地址應(yīng)根據(jù)您的實(shí)際需求設(shè)置,僅支持 IPv4,子網(wǎng)掩碼必須是 “/32”。
    • 優(yōu)先級(jí):1 ~ 100,數(shù)值越小,優(yōu)先級(jí)越高。更多優(yōu)先級(jí)信息,詳見本文檔 “ECS 安全組規(guī)則優(yōu)先級(jí)說明” 部分。
  1. 點(diǎn)擊 確定,成功為該安全組授權(quán)一條安全組規(guī)則。

ECS 安全組規(guī)則優(yōu)先級(jí)說明

 

 

可以簡(jiǎn)單地總結(jié)為:優(yōu)先級(jí)高的生效;如果優(yōu)先級(jí)相同,則時(shí)間晚的生效。

  • 越晚創(chuàng)建的安全組,優(yōu)先級(jí)越高。
  • 相同優(yōu)先級(jí)的授權(quán)規(guī)則,授權(quán)策略為 drop (拒絕)的規(guī)則優(yōu)先。
  • 安全組的優(yōu)先級(jí)并非常規(guī)理解的“只在安全組內(nèi)具有可比性”,因?yàn)椴煌踩M策略會(huì)最終合并應(yīng)用到關(guān)聯(lián)的實(shí)例上。所以,不同安全組下的規(guī)則如果沖突的時(shí)候,優(yōu)先級(jí)高的規(guī)則生效。

示例:

場(chǎng)景 1:

  • 安全組 A ,創(chuàng)建時(shí)間 2015 年,規(guī)則 100: drop 80
  • 安全組 B ,創(chuàng)建時(shí)間 2014 年,規(guī)則 100: accept 80

結(jié)果: 80 端口不通

場(chǎng)景 2:

  • 安全組 A ,創(chuàng)建時(shí)間 2015 年,規(guī)則 100: drop 80
  • 安全組 B ,創(chuàng)建時(shí)間 2014 年,規(guī)則 90: accept 80

結(jié)果: 80 端口能通

場(chǎng)景 3:

  • 安全組 A ,創(chuàng)建時(shí)間 2015 年,規(guī)則 90: drop 80
  • 安全組 B ,創(chuàng)建時(shí)間 2014 年,規(guī)則 100: accept 80

結(jié)果: 80 端口不通

不生效的解決辦法

 

如果在安全策略變更前后,一直是有數(shù)據(jù)包在傳輸,且包間隔很短,那么安全組策略并不會(huì)應(yīng)用新的規(guī)則。

解決辦法是:客戶端斷開連接一段時(shí)間即可。

以上內(nèi)容是仿照別的博客進(jìn)行設(shè)置的,加上自己的摸索。。。

在阿里云服務(wù)器上jdk,Tomcat等安裝好之后本想著用外網(wǎng)訪問試試 結(jié)果一直出現(xiàn)無法訪問,經(jīng)過一頓亂搞之后發(fā)現(xiàn)IP是不對(duì)的,不能按照如下IP進(jìn)行訪問(之前使用本地的虛擬機(jī)習(xí)慣了。。)

阿里云安全組規(guī)則配置及Tomcat外網(wǎng)訪問

我就試著用公網(wǎng)IP進(jìn)行訪問結(jié)果成功了~

阿里云安全組規(guī)則配置及Tomcat外網(wǎng)訪問

注意:安全組規(guī)則為80/80  所以我是把Tomcat端口號(hào)改為80?。?!

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 午夜久久精品 | 日本男女视频 | 国产高清国内精品福利 | 动漫美女被吸乳羞羞小说 | 97热在线 | 热久久最新视频 | 国亚洲欧美日韩精品 | 亚洲天堂男人天堂 | 国产自拍偷拍自拍 | 欧美日韩国产一区二区三区伦 | 国产在线成人精品 | 四虎现在的网址入口2022 | 亚洲天堂一区二区在线观看 | 国产自拍啪啪 | 男人的天堂在线 | 香蕉tv亚洲专区在线观看 | 精品无码久久久久久久动漫 | 亚洲国产韩国欧美在线不卡 | 污小说在线阅读 | 欧美日本一道高清二区三区 | 国产日韩一区二区三区在线播放 | 日韩毛片大全免费高清 | 亚飞与亚基高清国语在线观看 | 精品视频日本 | 99久久精品免费精品国产 | 日日日操 | 婷婷丁香色综合狠狠色 | 啊用力好大粗黑人小说 | 国产精品嫩草影院在线 | 996免费视频国产在线播放 | 亚洲天堂中文 | 嗯啊在线观看免费影院 | 1717she精品视频在线观看 | 猫咪色网 | 国产欧美日韩高清专区ho | 青青国产成人久久91网 | h网站国产| 嘉嘉的丝袜美腿白丝 | 精品91| 久久精品国产亚洲AV麻豆欧美玲 | 亚洲欧美天堂 |