选择资源所在网络 流量类型 选择要捕获流量的类型: 全部流量:捕获指定资源的全部流量 允许:捕获指定资源被安全组或ACL规则允许的流量 拒绝:捕获指定资源被安全组或ACL规则拒绝的流量 目的地类型 选择目的地类型 目的地 选择存储捕获流量的日志集
安全组配额 每个账号最多能创建5个安全组。 每个安全组最多允许添加50个入站规则和50个出站规则。 共享带宽包配额 每个共享带宽配置的IP数量最多为20个。 一个共享带宽实例至少包含1个EIP实例。 NAT网关配额 SNAT IP默认必选,IP数量为1。 DNAT IP类型可选,三线节点的DNAT IP支持单运营商线路或三线, IP数量为1或3。
注意:示例中的代码没有配置安全组规则,如果需要测试某个端口的连通性,请按需创建安全组规则 如果能够通过不同的公网IP连接到实例,说明弹性网卡配置和绑定成功。
安全组规则设置错误 需要检查安全组是否放行了3389端口,是否设置了固定的源IP,可先 创建默认安全组 ,然后再进行测试: 如果安全组设置正常,但是还是无法远程连接,可以继续按照如下步骤进行排查 主机安全封禁本地IP 更换其他电脑看是否可以连接到服务器,如果更换电脑后可以连接,但是在本机无法连接,需要排查一下本地的IP是否被主机安全封禁了,排查步骤可参照 登录管理 ,具体如下: 在百度智能云控制台找到产品服务
15 } , 16 securityGroupIds : { 17 label : BCC实例绑定的安全组 , 18 description : 设置BCC实例的安全组,请注意可用区、子网、安全组相互关联。
安全组、镜像列表仅支持只读。 创建、释放、调整配置做成专属服务器的运维权限,从BCC抽离出来。 财务权限只针对DCC宿主机。 操作类型 权限范围 只读操作 仅可以查看DCC实例,及所挂载的CDS磁盘、快照、安全组列表 运维操作 DCC实例: 开启、停止、重启; 修改名称; 关联安全组; 创建快照 创建自定义镜像; 重装操作系统; VNC远程。
绑定企业安全组 返回值 操作成功: 返回200 操作失败: 抛出异常,异常列表参考: 异常列表 代码示例 具体代码示例参考: example_bind_app_enterprise_security_groups.py 解绑企业安全组 为指定LoadBalancer解绑企业安全组 使用以下代码可以解绑企业安全组 函数声明 Plain Text 复制 1 def unbind_app_enterprise_security_groups
安全组、镜像列表仅支持只读。 完全控制管理 BCC实例: 创建(若无财务权限,支持创建按量付费实例,创建包年包月实例会生成订单,需管理员确认支付后继续创建) 释放 计费变更、配置变更 开启、停止、重启 修改名称 关联安全组 创建快照 创建自定义镜像 重装操作系统 VNC远程 在有权限BCC实例上挂载的CDS磁盘: 系统盘:创建镜像,创建快照; 高性能云磁盘:创建快照; 普通云磁盘:创建快照。
弹性网卡至少要有一个安全组(普通安全组或企业安全组)。
访问控制 安全组(Security Group)和访问控制列表(Access Control List,ACL)共同构建了VPC实例的双重防护体系,为云上资源提供多层次的安全保障。 安全组:通过对指定 IP 与端口的入站和出站流量进行策略控制,为 VPC 内的云服务器(BCC)、专属实例(DCC)、负载均衡、云数据库等资源提供安全防护。