背景說明
安全組是一個邏輯上的分組,為同一個虛擬私有云VPC內具有相同安全保護需求并相互信任的彈性云服務器提供訪問策略。安全組創建后,用戶可以在安全組中定義各種訪問規則,當彈性云服務器加入該安全組后,即受到這些訪問規則的保護。安全組的默認規則是在出方向上的數據報文全部放行,安全組內的彈性云服務器無需添加規則即可互相訪問。系統會為每個云帳號默認創建一個默認安全組,用戶也可以創建自定義的安全組。
當創建安全組時,需要用戶添加對應的入方向和出方向訪問規則,放通啟用數據庫備份需要的端口,以免數據庫備份失敗。
操作說明
使用數據庫備份前需要先更改安全組。云主機備份為了您的網絡安全考慮,在使用前未設置安全組入方向,需要您手動進行配置。
安全組的出方向需要設置允許100.125.0.0/16網段的1-65535端口,入方向需要設置允許100.125.0.0/16網段的59526-59528端口。出方向規則默認為0.0.0.0/0,即數據報文全部放行。若未修改出方向默認規則,則無需重新設置。
操作步驟
步驟1、登錄彈性云主機控制臺。
1.登錄管理控制臺。
2.單擊管理控制臺右上角的
,選擇區域和項目。
3.選擇“計算 > 彈性云主機”。
步驟2、單擊左側導航樹中的“彈性云主機”,在服務器界面選擇目標服務器。進入目標服務器詳情。
步驟3、選擇“安全組”頁簽,選擇目標安全組,彈性云服務器界面單擊列表右側“更改安全組規則”。
步驟4、在安全組界面,選擇“入方向規則”頁簽,單擊“添加規則”,彈出“添加入方向規則”對話框。選擇“TCP”協議,在“端口”中輸入“59526-59528”,在源地址中選擇“IP地址”,輸入“100.125.0.0/16”。適當補充描述后,單擊“確定”,完成入方向規則設置。
步驟5、選擇“出方向規則”頁簽,單擊“添加規則”,彈出“添加出方向規則”對話框。選擇“TCP”協議,在“端口”中輸入“1-65535”,在目的地址中選擇“IP地址”,輸入“100.125.0.0/16”。適當補充描述后,單擊“確定”,完成出方向規則設置。