批量导入导出企业安全组规则
更新时间:2026-09-24
概述
您可通过批量导入、导出安全组规则,简化配置流程并提升配置效率。
操作步骤
导入安全组规则
1.登录百度智能云控制台,通过 专有网络 VPC->访问控制->安全组 进入控制台安全组列表 在安全组类型页签选择 【企业安全组】,进入企业安全组列表页。点击目标安全组名称,进入安全组详情页面。

2.在安全组详情页的 【访问规则】 区域,点击 【导入】,打开 导入规则 窗口。首次导入时,可点击 【下载模版】 获取 CSV 模板。
3.下载导入模板后,按模板填写规则文件。模板字段说明如下
| 配置项 | 说明 |
|---|---|
| 方向 | 填写规则生效的方向,支持内容: ingress或egress |
| 类型 | 填写规则类型,支持内容:IPv4或IPv6 |
| 优先级 | 填写安全组规则的优先级,范围1-1000,越小越优先 |
| 策略 | 填写规则的执行动作,内容支持allow或deny,优先级相同的情况下,拒绝策略优先于允许策略 |
| 协议 | 选择该规则匹配的网络协议,支持all、tcp、udp、icmp |
| 目的端口 | 填写该规则匹配的目的端口,支持单个端口、连续端口和离散端口,支持内容举例: ●80 ●1-65535 ●80,443,8080 |
| 本端IP | 指定本端IP ●对于入站规则,本端IP是指控制台安全组列表中的“目的”,即外部请求进入安全组时,该请求的目的地址 ●对于出站规则,本端IP是指控制台安全组列表中的“来源”,即内部请求离开安全组时,该请求的源地址 内容举例:CIDR:10.0.0.0/24 |
| 源端口 | 填写该规则匹配的源端口,支持单个端口、连续端口和离散端口,支持内容举例: ●80 ●1-65535 ●80,443,8080 |
| 远端IP | 指定远端IP ●对于入站规则,远端IP是指控制台安全组列表中的“来源”,即外部请求进入安全组时,该请求的源地址 ●对于出站规则,远端IP是指控制台安全组列表中的“目的”,即内部请求离开安全组时,该请求的目的地址 内容举例:CIDR:10.0.0.0/24 |
| 远端参数模版 | 指定匹配流量包含远端IP的参数模版,支持内容举例: ●IP地址族/ipg-xxxxxxx ●IP地址组/ips-xxxxxxx| |
| 备注 | 填写该规则的备注信息 |
4.在 导入规则 窗口上传填写完成的 CSV 文件。上传后,系统显示上传成功,并在 检查 列显示 通过。
5.确认校验通过后,点击 【确定】。导入完成后,返回访问规则列表,可查看新增规则。
说明:
- 导入前请确保参数模板已存在于您的账户中,否则可能导致导入失败。
- 同一规则中”远端IP“和”远端参数模版“为互斥项,仅可填写其中一个。
导出安全组规则
1.登录百度智能云控制台,通过 专有网络 VPC->访问控制->安全组 进入控制台安全组列表 页面。在安全组类型页签选择 【企业安全组】,进入企业安全组列表页。

2.在企业安全组列表中,点击目标安全组名称,进入企业安全组详情页面。

3.在企业安全组详情页的 【访问规则】 区域,确认规则列表已加载,点击 【全部导出】。浏览器会下载企业安全组规则 CSV 文件至本地下载目录。

评价此篇文章
