发布:凯铧互联小编
安全组应用案例
本文开始介绍了几个常见的安全组应用案例,同时包括专有网络(VPC)和经典网络的安全组设置说明。
凯铧互联小编回复:
案例七:允许内网其他账号下某个安全组内的ECS实例远程连接实例
如果您的账号与同地域其他账号内网互通,而且您想允许内网其他账号下某个安全组内的ECS实例远程连接实例,按以下示例添加安全组规则。
允许内网其他账号某个实例内网IP地址连接您的实例,您需要添加如下安全组规则。其中,VPC网络类型实例先保证2个账号的实例通过高速通道内网互通,再添加安全组规则。
网络类型 | 网卡类型 | 规则方向 | 授权策略 | 协议类型 | 端口范围 | 授权类型 | 授权对象 | 优先级 |
---|---|---|---|---|---|---|---|---|
VPC | 不需要配置 | 入方向 | 允许 | Windows:RDP(3389) | 3389/3389 | 地址段访问 | 对方实例的私有IP地址 | 1 |
Linux:SSH(22) | 22/22 | |||||||
自定义TCP | 自定义,如8080/8080 | |||||||
经典网络 | 内网 | 入方向 | 允许 | Windows:RDP(3389) | 3389/3389 | 地址段访问 | 对方实例的内网IP地址,出于安全性考虑,仅支持单IP授权,例如:a.b.c.d/32。 | 1 |
Linux:SSH(22) | 22/22 | |||||||
自定义TCP | 自定义,如8080/8080 |
允许内网其他账号某个安全组里的所有ECS实例连接您的实例,您需要添加如下安全组规则。其中,VPC类型的实例,先保证2个账号的实例通过高速通道内网互通,再添加如下表所示的安全组规则。
网络类型 | 网卡类型 | 规则方向 | 授权策略 | 协议类型 | 端口范围 | 授权类型 | 授权对象 | 优先级 |
---|---|---|---|---|---|---|---|---|
VPC | 不需要配置 | 入方向 | 允许 | Windows:RDP(3389) | 3389/3389 | 安全组访问(跨账号授权) | 对方ECS实例所属的安全组ID,并填写对方账号ID | 1 |
Linux:SSH(22) | 22/22 | |||||||
自定义TCP | 自定义,如8080/8080 | |||||||
经典网络 | 内网 | 入方向 | 允许 | Windows:RDP(3389) | 3389/3389 | 安全组访问(跨账号授权) | 对方ECS实例所属的安全组ID,并填写对方账号ID | 1 |
Linux:SSH(22) | 22/22 | |||||||
自定义TCP | 自定义,如8080/8080 |
阿里云官网产品通过阿里云代理商凯铧互联客购买比较便宜,比如搜索“凯铧互联”或者直接点击本页面上的咨询按钮,通过阿里云代理商凯铧互联购买和在阿里云购买一样的功能,价格也是非常的便宜,比如在阿里云直接管理,享受阿里云原价合同票据,阿里云和授权服务中心的7x24小时技术服务。
如果您的问题还未能解决,您可以联系阿里云代理商凯铧互联客服寻求帮助。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里云、腾讯云等,作为阿里云,腾讯云百度云,金山云.华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承"专业规划、周到服务"的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。 点此了解凯铧互联更多优势。
阿里云代理商凯铧互联提供阿里云服务器,云服务器解决方案,万网虚拟主机,阿里云邮箱,云数据库RDS,对象存储OSS,负载均衡,CDN、云盾安全,DDOS高防IP等产品的全国代买服务,直属会员+双重售后服务+更多优惠政策。