如何创建VPC并配置安全组以保护您的阿里云服务器

2024-01-09

将您的基础架构放在云上意味着您可以接触到全球的许多人。但是,这也意味着不怀好意的人可以访问您的服务。保护您的云网络非常重要。阿里云提供虚拟专用网络 (VPC),这是一个安全隔离的私有云,将您的弹性计算服务 (ECS) 实例包含在公有云中。您可以通过配置安全组,从公网公开访问VPC,保护流量。

什么是专有网络?


Virtual Private Cloud (VPC) 是您可以完全控制的私有网络。您可以指定网段,并配置路由表和网关。您可以部署阿里云资源,例如ECS实例或负载均衡(SLB)实例。您可以拥有多个 VPC 来建立有关云实例的一些策略。这意味着您可以为 Web 服务器创建一个 VPC,为数据库服务器创建另一个 VPC。

VPC 组件

  • 交换机 是连接VPC内不同云资源的基础网络组件。您可以创建交换机将VPC划分为一个或多个子网,它们可以通过内网进行通信。
  • vRouter 是 VPC 的中枢,用于连接 VPC 中的 vSwitch,并充当 VPC 与其他网络之间的网关。创建VPC时会自动创建vRouter。
  • 私有网段在创建VPC和交换机后,以网段表示法指定VPC的 私有 IP地址范围。您可以使用下表中列出的标准私有网段或其子网作为 VPC 的私有网段,也可以使用自定义网段:

1

什么是安全组?

安全组可以看作是一个虚拟防火墙,它提供网络协议、端口和源 IP 流量的状态数据包检测和数据包过滤,以允许或拒绝对 ECS 实例的访问,以提高安全性。在创建ECS实例时,必须选择安全组,因为安全组是安全隔离的重要手段。

您应该将安全组视为白名单。在创建安全组时,默认情况下会将一些默认规则添加到安全组中。您可以维护安全组,也可以手动添加和修改安全组的规则,实现更细粒度的流量控制。安全组具有一些特征。每个ECS实例必须至少属于一个安全组,但可以同时添加到多个安全组中。安全组有两种分类:

  • 基础安全组 最多支持 2000 个私有 IP 地址。可以配置入站和出站规则来允许或拒绝 ECS 实例。
  • 高级安全组 适用于企业级场景。它可以包含更多的实例、弹性网卡 (ENI) 和私有 IP 地址,并实现比基本安全组更严格的访问控制级别。

将实例添加到安全组时,还必须遵循一些规则:

  • 必须将每个实例添加到一个或多个安全组中。
  • 实例挂载的辅助弹性网卡可以分配到与实例不同的安全组。
  • 实例不能同时添加到基础安全组和高级安全组中。

创建您的阿里云 VPC

如果要创建阿里云VPC,则需要一个阿里云账号。如果您还没有优惠券,可以在 九河云活动 期间获得优惠券。

登录到您的云帐户后,转到左侧面板上的 Virtual Private Cloud ,单击 _Networking 和 CDN_,然后单击 _Virtual Private Network_:

2

您可以查看 VPC 概览以及一些已创建的信息,例如 IPv4 网段 或每个 VPC 上的 vSwitch 云实例 的数量。在创建 VPC 之前选择适当的区域:

3

您可以创建新的 VPC。您需要指定 VPC 和 IPv4 CIDR 块的名称。您可以分配 IPv6,也可以不分配。如前所述,在创建 VPC 时,您还需要创建一个 vSwitch。在创建 vSwitch 期间,您必须选择您所在区域的区域。如果您已经创建了一些 ECS 实例,如果您希望它们使用新的 vSwitch,请确保选择它们所在的可用区:

4

您可以在 VPC 概述页面上查看新 VPC 及其详细信息:

5

现在,您的 VPC 已创建。您可以创建一个安全组,用于在创建实例期间保护您的 VPC。

为您的 VPC 创建安全组

如果要创建安全组,请转到 ECS 面板:

6

现在,将左侧面板导航到 “网络和安全 ”,然后单击 “安全组”

7

在我们的例子中,我们已经创建了一些安全组。让我们通过选择选项创建一个新的。正如我们在安全组部分中所解释的,您可以在创建过程中维护或编辑默认规则。此外,默认情况下会创建基本安全组:

8

您可以更改一些值,例如高级安全组的类型和传出规则。您应该为安全组提供指示性名称和适当的描述。

您可以为某些特定场景或 ECS 实例角色创建多个安全组。例如,您可以仅为仅允许端口 、 和 的 Web 服务器创建安全组。您可以删除 ICMP 的规则,以便您的实例不会收到任何 ICMP 请求(用于 ping)。配置安全组是定义默认操作或规则的时刻,这些操作或规则应用于过滤将应用安全组的 VPC 内 ECS 实例的出口和入口流量。现在是战略性地定义默认规则的时刻,但您可以稍后添加特定规则。 22 80 443

9

默认情况下,安全组上的出站规则允许从服务器到外部网络的所有流量:

10

如果您对已定义的所有规则进行了预览:

11

只需在完成配置后验证安全组的创建。您将在列表中看到默认安全组。默认情况下,没有与VPC或安全性相关的ECS实例:

12

为您的VPC和安全组创建ECS实例

我们将创建一个新实例,将 ECS 实例集成到新创建的 VPC 和安全组中。在左侧面板上,滚动到“ 实例和映像 ”,然后选择“_Instances_”。然后,创建一个新的 ECS 实例:

13

选择具有 CPU 和内存的实例规格:

14

选择操作系统和磁盘大小:

15

配置实例联网。选择我们创建的 VPC。默认情况下,它将选择 vSwitch 以及创建并链接到 VPC 的安全组:

16

您需要配置如何访问您的 ECS(密码和公钥):

17

您可以转到下一步:

18

您将看到对 ECS 配置和订单的审查:

19

系统将要求您返回控制台或其他页面:

20

您可以返回 ECS 实例列表查看是否已创建。您可以在 ECS 实例列表中看到它:

21

您可以通过查看安全组信息来检查实例是否链接到安全组:

22

您的 VPC 将显示存在一个实例:

23

您可以看到您的新实例位于 VPC 和已创建的安全组中。

结束语

通过ECS控制台在VPC内创建ECS实例时,如果该地域的当前账号下没有创建其他安全组,则会创建默认安全组。默认安全组为基础安全组,网络类型与ECS实例相同。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

如何创建VPC并配置安全组以保护您的阿里云服务器 的相关文章

  • MicroPython1.19.1添加C模块

    1 样例路径 官方添加C模块例子在 micropython 1 19 1 examples usercmodule路径中 2 编译 make USER C MODULES examples usercmodule BOARD MY STM3
  • SS626V100 SDK安装编译osdrv问题汇总

    文章目录 前言 1 开发环境 2 在 linux 服务器上安装交叉工具链 2 1 安装 aarch64 mix410 linux tgz 2 2 安装 cc riscv32 cfg11 musl 20211008 elf tar gz 2
  • ARM 常用汇编语法

    ARM 常用汇编语法 如果使用过 STM32 的话就会知道 MDK 和 IAR 下的启动文件 startup stm32f10x hd s其中的汇编语法是有所不同的 将 MDK 下的汇编文件直接复制到 IAR 下去编译就会出错 因为 MDK
  • NXP i.MX6ULL 移植python3.9.5

    项目场景 在眺望电子TW AC6G EVM开发板上移植python3 9 5 编译环境及开发包 主机 ubuntu18 04 交叉编译器 arm linux gnueabihf gcc QT5 12 8 qt everywhere open
  • 【FreeRTOS】队列的使用

    作者主页 凉开水白菜 作者简介 共同学习 互相监督 热于分享 多加讨论 一起进步 专栏资料 https pan baidu com s 1nc1rfyLiMyw6ZhxiZ1Cumg pwd free 点赞 收藏 再看 养成习惯 订阅的粉丝
  • 数字电路的时序分析

    记录一下时序分析的学习 首先搞清楚以下时序分析时用到的名词 记录一下时序分析的学习 1 什么是setup time和hold time 为什么需要setup time和hold time 2 时序路径是什么 有哪些时序路径 3 如何分析时序
  • ARM:分散加载

    1 GCC编译器下的分散加载 ld文件 SECTIONS ram text flash start LOADADDR ram text ram text ram text start user iic o text ALIGN 4 All
  • Win系统下安装Linux双系统教程(非常详细)从零基础入门到精通,看完这一篇就够了

    软件下载 软件 Linux 版本 18 0 4 语言 简体中文 大小 1 82G 安装环境 Win11 Win10 Win8 Win7 硬件要求 CPU 2 0GHz 内存 4G 或更高 下载通道 丨百度网盘 1 ubuntu18 0 4下
  • ADC转换不准确?启用内部参考电压缓冲器 (VREFBUF)

    电压基准缓冲器VREFBUF 一 VREF 描述 1 VDDA 有时与VREF 键合 2 VREF 与 VREF 3 VREF 作用 二 VREFBUF 电压参考缓存器 1 简介 2 功能描述 3 VREFBUF 修边 三 VREFBUF寄
  • Rust交叉编译简述 —— Arm

    使用系统 WSL2 Kali Microsoft Store 命令列表 rustup target list 当前官方支持的构建目标架构列表 rustup target add aarch64 unknown linux gnu 添加目标架
  • STM32 使用HAL库实现微秒级长延时

    STM32 使用HAL库实现微秒级长延时 背景 定时器初始化 主程序中的设计 背景 STM32 HAL库中有一个延时函数HAL Delay 可以实现毫秒级的延时 能够满足一般延时需求 在有些场合下 我们需要更精准的延时 同时可能会有较长时间
  • 【ARM】Linux内核驱动之中断

    作者主页 凉开水白菜 作者简介 共同学习 互相监督 热于分享 多加讨论 一起进步 专栏资料 https gitee com stylle linux code 点赞 收藏 再看 养成习惯 订阅的粉丝可通过PC端文末加我微信 可对文章的内容进
  • 从AT32F403ARCT6替换成MH2103ARPT6,如何在KEIL软件上通过CMSIS DAP下载程序

    从AT32F403ARCT6替换成MH2103ARPT6 如何在KEIL软件上通过CMSIS DAP下载程序 1 点击魔术棒 进入设置 2 点击Device选项卡 选择芯片为ARM ARM Cotex M3 ARMCM3 3 点击Targe
  • C++字符串常量跨平台编译问题

    C 字符串常量跨平台编译问题 与字符串编码相关 有需要的朋友可以参考下 问题 在C 代码中 给一个string类型的变量赋值一个中文字符串常量 例如 string s 中文字符串 变量s中保存的字节内容是什么 如果源文件的编码格式转换了 比
  • 必看:主线剧情系列的循序渐进的查看顺序

    必看 主线剧情 系列 的循序渐进的查看顺序 主线剧情 Linux 系列 为嵌入式 Linux 的学习记录 仓库地址 Github Gitee 一开始可以鸟瞰一下 ARM 系列处理器的当前局面 主线剧情 番外01 ARM系列快速鸟瞰 首先是基
  • Zynq7000硬件开发之芯片供电电源功耗(电流)评估

    案头语 单板硬件的主控芯片集成度越来越高 多核处理器越来越多 一块单板可能只需要1块芯片就能满足整体需求 一方面减少设计复杂度 另一面节省PCB面积成本 能同时掌握硬件原理设计以及PCB Layout设计逐渐成为主流 本系列文章同时包含有两
  • ov5640 PLL时钟、图像大小、帧率寄存器配置

    不同像素和时钟的ov5640摄像头寄存器配置方法 配置摄像头寄存器 网上没有明说的 参考正点原子的文档进行介绍 像素大小配置 0x3801 0x3807 设置ISP大小 0 0 2631 1951 0x3808 0x380B 设置输出图像大
  • 【FMC141】基于VITA57.4标准的4通道2.8GSPS 16位DA播放子卡(2片DAC39J84)

    FMC141是一款基于VITA57 4标准的4通道2 8GSPS 2 5GSPS 1 6GSPS采样率16位DA播放FMC子卡 该板卡为FMC 标准 符合VITA57 4与VITA57 1规范 16通道的JESD204B接口通过FMC 连接
  • linux ARM64 处理器内存屏障

    一 内存类型 ARMv8架构将系统中所有的内存 按照它们的特性 划分成两种 即普通内存和设备内存 并且它们是互斥的 也就是说系统中的某段内存要么是普通内存 要么是设备内存 不能都是 1 普通内存 Normal Memory 普通内存的特性是
  • 移植useradd到嵌入式Linux设备

    友情提示 前面一大段描述的是在老版本Ubuntu14 4交叉编译新版本shadow 过程曲折 没有结果 分割线后面一段是重新换了一个较老版本shadow 4 4 过程丝滑 结果喜人 诸君如耐心有限可直接划拉至分割线后部分内容 对于其他程序的

随机推荐

  • 自动驾驶轨迹预测

    目录 神经网络轨迹预测综述 比较新的轨迹预测网络 Uber LaneRCNN 5 Google VectorNet 6 Huawei HOME 7 Waymo TNT 8 Aptive Covernet 9 NEC R2P2 10 商汤 T
  • 工作五年,一年内我靠这系列java面试宝典从13K到大厂30K

    我认为对于面试以及进阶最佳的学习方法莫过于 刷题 博客 书籍 总结 前三者我将淋漓尽致地挥毫于这篇文章中 至于总结要靠个人 实际上越到后面你越会发现面试并不难 其次就是在刷题的过程中有没有去思考 刷题只是次之 这又是一个层次了 这里暂时不提
  • 在阿里云ECS云服务器上部署和使用开源的应用程序容器引擎Docker

    Docker 是一个开源的应用程序容器引擎 具有可移植性 可扩展性 高安全性和可管理性等优势 它允许开发人员将应用程序和依赖项打包到可移植容器中 从而在 Linux 机器上高效构建 部署和管理应用程序 阿里云提供Docker镜像仓库 用于快
  • 2024 年 15 大软件开发趋势

    步入 2024 年 在技术创新和不断变化的市场需求的推动下 软件开发格局继续呈指数级发展 对于企业和开发人员来说 紧跟这些趋势不仅有益 而且对于保持竞争力和成功至关重要 在本文中 我们探讨了预计将在 2024 年产生重大影响的关键软件开发趋
  • 【2024】基于springboot的爱心捐款救助平台课题开发

    目录 一 整体目录 文档含项目摘要 前言 技术介绍 可行性分析 流程图 结构图 ER属性图 数据库表结构信息 功能介绍 测试致谢等约1万字等 二 运行截图 三 代码部分 示范 四 数据库表 示范 数据库表有注释 可以导出数据字典及更新数据库
  • 【网络安全】00后程序员,找 Bug 赚了 6,700,000元!他是怎么挖洞致富的?

    19岁 很多人正是上大学 仍伸手向父母要生活费的年纪 可有一位 00 后阿根廷少年 Santiago Lopez 靠自学成才 赚取了 100 万美元 折合人民币约 670 万元 的 Bug 赏金 成为世界上第一个白帽黑客的百万富翁 美元 少
  • 好用的设备租赁管理软件有哪些?

    我们公司是做设备租赁的 想找一款适合设备租赁的库存管理软件 最好有库存管理 客户信息 设备外调管理 租赁天数管理 设备的借出与归还信息管理与查询 总结一下 库存管理 客户信息管理 设备租赁管理 设备外调 租赁天数 借出与归还信息 难道真的要
  • IT圈大实话!卷运维不如卷网络安全

    前言 在刚刚过去的金九银十 我进行了多场网络安全的技术面试 我发现最近很多从事运维的选择了辞职 转行到了网络安全这个发展路线 说实话 运维工程师这个岗位在IT行业里面确实是处于最底层的 不管什么环节出现问题 基本都是运维背锅 薪资水平也比不
  • 为什么这么多人自学黑客,但没过多久就放弃了(掌握正确的网络安全学习路线很重要)

    网络安全是一个 不断发展和演变 的领域 以下是一个 网络安全学习路线规划 旨在帮助初学者快速入门和提高自己的技能 基础知识 网络安全的 基础知识 包括 网络结构 操作系统 编程语言 等方面的知识 学习这些基础知识对理解网络安全的原理和技术至
  • 第二节课内容学习

    监听远程端口 并映射到本地 先配置ssh的公私钥非对称加密 假设远程开放的端口为33090 在本地计算机终端执行 ssh CNg L 6006 127 0 0 1 6006 root ssh intern ai org cn p 33090
  • 软件测试基础知识+面试题总结

    一 什么是软件 软件是计算机系统中的程序和相关文件或文档的总称 二 什么是软件测试 说法一 使用人工或自动的手段来运行或测量软件系统的过程 以检验软件系统是否满足规定的要求 并找出与预期结果之间的差异 说法二 软件测试就是利用一定的方法对软
  • 海报制作软件哪个好用?这几款功能强大且易于操作,快试试看

    近日工作状态be like 表面唯唯诺诺 私下骂骂咧咧 老板是觉得自己的嘴开过光吗 随便指个人叫她制作海报 那个人就能无师自通海报设计skill 是的没错 我就是那个倒霉蛋 作为一个完全没有海报设计基础的人 当时接到这个任务 我是想迎难而下
  • Java面试资料合集(24年目前最全整理面试跳槽必备)

    有了他们闭着眼睛也能找到工作 这段时间不是正好到了金三银四的季节了嘛 我司前段时间在整体环境不是很景气的大前提下也是招到了很多的开发小伙伴 听到开发组的组长说这批进来的一些新人还算是很优秀的 本来我心里的小算盘是 这样后面再给他们提一些需求
  • 网络安全从入门到精通(超详细)学习路线

    首先看一下学网络安全有什么好处 1 可以学习计算机方面的知识 在正式学习网络安全之前是一定要学习计算机基础知识的 只要把网络安全认真的学透了 那么计算机基础知识是没有任何问题的 操作系统 网络架构 网站容器 数据库 前端后端等等 可以说不想
  • U盘无法安全弹出怎么办?

    当电脑弹出 弹出USB大容量存储设备时出问题 提示时 只能抱着侥幸的心理直接拔出 如果运气好 可能没有什么事 如果运气不好 你的U盘可能就会报废 那么 为什么U盘无法弹出 遇到U盘无法安全弹出怎么办呢 U盘无法安全弹出的原因 在弹出U盘的过
  • 电脑文件夹怎么伪装?伪装文件夹的方法有哪些?

    伪装文件夹可以在一定程度上保护文件夹的数据安全 但是你知道怎么伪装文件夹吗 下面小编就为大家带来伪装文件夹的方法 让你轻松伪装文件夹 文件夹如何伪装 方法一 更换文件夹图标 我们在文件夹上单击鼠标右键 在菜单中选择 属性 在属性窗口中切换至
  • 通过一个寒假能学会黑客技术吗?看完你就知道了

    一个寒假能成为黑客吗 资深白帽子来告诉你 如果你想的是学完去美国五角大楼内网随意溜达几圈 想顺走一点机密文件的话 劝你还是趁早放弃 但是成为一名初级黑客还是绰绰有余的 你只需要掌握好渗透测试 Web安全 数据库 搞懂web安全防护 SQL注
  • 一个网工(网络工程师)七年的职业血泪史....

    前言 一个工作了七年的老网工 上家公司待了五年 现在这家公司也快三年了 分享一些我自己学习网络安全路上的一些经历 也算是帮大家少走些弯路 一 如何学习网络安全 1 不要试图以编程为基础去学习网络安全 不要以编程为基础再开始学习网络安全 一般
  • mysql外键java. sql. SOLIntegrityConstraintViolationException: Cannot add or update a child row: a fore

    mysql外键java sql SOLIntegrityConstraintViolationException Cannot add or update a child row a foreign key constraint fails
  • 如何创建VPC并配置安全组以保护您的阿里云服务器

    将您的基础架构放在云上意味着您可以接触到全球的许多人 但是 这也意味着不怀好意的人可以访问您的服务 保护您的云网络非常重要 阿里云提供虚拟专用网络 VPC 这是一个安全隔离的私有云 将您的弹性计算服务 ECS 实例包含在公有云中 您可以通过