安全组 创建安全组 使用如下代码创建安全组以及安全组规则: def create_security_group(self): client_token = generate_client_token() #设置安全组名称 security_group_name = 'your_security_group_name' + client_token #设置安全组规则 security_group_rule
允许访问所有端口 为 ON 状态,将使云服务器的所有服务端口完全暴露在网络环境下,此时可能会面临一定的安全风险,因此 请慎重选择该选项 。 允许访问所有端口 为 OFF 状态且没有添加规则,将导致云服务器无法与外界通信。此时只能通过远程VNC登录访问云服务器,因此 请慎重选择该选项 。 标签 您可对创建的安全组添加标签,便于资源分类及管理。 单击 确定 ,完成安全组的创建。
删除安全组 背景信息 如果您的业务已经不再需要一个或多个安全组,您可以删除安全组。安全组删除后,该安全组内所有安全组规则同时被删除。 前提条件 已关联了实例的安全组,不可删除;如需删除,请先将实例移出安全组,具体操作请参见 取消关联安全组 。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 安全组 ,进入安全组管理页面。
编辑安全组 背景信息 当需要修改安全组规则,或变更安全组名称、描述信息时,可使用此功能。 注意事项 为了保障系统安全,建议用户不要更改 默认安全组 的相关配置,如果需要其他权限的安全组机制,可以 创建安全组 并与BCC实例进行绑定。 用户可对除安全组ID外的所有信息进行编辑。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 安全组 ,进入安全组管理页面。
复制安全组 背景信息 您可通过复制安全组功能,快速创建一组同样规则的安全组。 注意事项 您可自定义安全组名称,默认在原安全组名称添加后缀Copy。 当达到20个安全组配额时,不能复制安全组。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 安全组 ,进入安全组管理页面。 选择需要复制的安全组,单击右侧操作列 复制 ,进入复制安全组页面。
安全组概述 安全组是在VPC网络内为BCC实例、DCC实例、负载均衡实例和云数据库实例创建的安全防火墙,定义IP+端口的入站和出站访问策略,从而提高云服务器、负载均衡、云数据库等实例的安全性。 什么是安全组 安全组是一种虚拟防火墙,能够控制BCC实例的出入站流量。您可以通过配置安全组规则,允许或禁止安全组内实例的出流量和入流量。
创建安全组 该接口用于创建安全组以及安全组规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp|destIp、sourceGroupId|destGroupId唯一性索引,重复记录会报409错误。 protocol的取值(tcp|udp|icmp),默认值为空,代表all。
删除安全组 该接口用于删除用户指定安全组。 请求结构 DELETE /v{version}/securityGroup/{securityGroupId} HTTP/1.1 Host: bcc.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。
取消关联安全组 背景信息 您可以根据业务需要,将云服务器实例移出安全组。 前提条件 云服务器实例已关联两个或两个以上安全组。 操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在 实例名称 列下,选择需要取消关联安全组的实例,单击 实例名称链接 ,进入 实例详情 页签。 选择 安全组 页签,在 关联的安全组列表 选择要取消关联的安全组,单击 取消关联 ,如图所示。
授权安全组规则 该接口用于在安全组中授权新的安全组规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp | destIp、sourceGroupId | destGroupId六元组作为唯一性索引,若安全组中存在相同的规则,则会报409错误。