CCE 安全组 安全组是一种虚拟防火墙,为同一个私有网络内具有相同安全保护需求并相互信任的云服务器提供访问策略,具备状态检测和数据包过滤能力,用于在云端划分安全域,是重要的网络安全隔离手段。 您可以通过配置安全组规则控制安全组内云服务器的入流量和出流量。更多安全组介绍,请参见 安全组 。
后续步骤 如果您不希望您的云服务器实例属于某个或某几个安全组,您可以将云服务器实例移出安全组。具体操作,请参见 取消关联安全组 。 如果您的业务已经不再需要一个或多个安全组,您可以删除安全组。安全组删除后,组内所有安全组规则同时被删除。具体操作,请参见 删除安全组 。
删除安全组 背景信息 如果您的业务已经不再需要一个或多个安全组,您可以删除安全组。安全组删除后,该安全组内所有安全组规则同时被删除。 前提条件 已关联了实例的安全组,不可删除;如需删除,请先将实例移出安全组,具体操作请参见 取消关联安全组 。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 安全组 ,进入安全组管理页面。
复制安全组 背景信息 您可通过复制安全组功能,快速创建一组同样规则的安全组。 注意事项 您可自定义安全组名称,默认在原安全组名称添加后缀Copy。 当达到20个安全组配额时,不能复制安全组。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 安全组 ,进入安全组管理页面。 选择需要复制的安全组,单击右侧操作列 复制 ,进入复制安全组页面。
创建安全组 该接口用于创建安全组以及安全组规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp|destIp、sourceGroupId|destGroupId唯一性索引,重复记录会报409错误。 protocol的取值(tcp|udp|icmp),默认值为空,代表all。
删除安全组 该接口用于删除用户指定安全组。 请求结构 DELETE /v{version}/securityGroup/{securityGroupId} HTTP/1.1 Host: bcc.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。
授权安全组规则 该接口用于在安全组中授权新的安全组规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp | destIp、sourceGroupId | destGroupId六元组作为唯一性索引,若安全组中存在相同的规则,则会报409错误。
撤销安全组规则 该接口用于撤销安全组中的规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp|destIp、sourceGroupId|destGroupId六元组作为唯一性索引。若安全组中不存在对应的规则,将报404错误。 请求结构 PUT /v{version}/securityGroup/{securityGroupId}?
取消关联安全组 背景信息 您可以根据业务需要,将云服务器实例移出安全组。 前提条件 云服务器实例已关联两个或两个以上安全组。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在 实例名称 列下,选择需要取消关联安全组的实例,单击 实例名称链接 ,进入 实例详情 页签。 选择 安全组 页签,在 关联的安全组列表 选择要取消关联的安全组,单击 取消关联 ,如图所示。
更新安全组规则 该接口用于更新安全组规则信息。 请求结构 PUT /v{version}/securityGroup/rule/update?