安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云主机无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。
当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通弹性文件服务中NFS协议需要的端口和DNS服务器需要的端口,以免文件系统挂载失败。NFS协议所需要的端口号为111、2049、2050、2051、2052,DNS服务器所需的端口号为53。
配置示例
入方向
| 
				 方向  | 
			
				 协议  | 
			
				 端口范围  | 
			
				 源地址  | 
			
				 说明  | 
		|
| 
				 入方向  | 
			
				 TCP&UDP  | 
			
				 53  | 
			
				 IP地址  | 
			
				 0.0.0.0/0  | 
			
				 一个端口对应一条访问规则,所有端口信息需逐条添加。  | 
		
说明:
端口号111、2049、2050、2051和2052仅需要添加出方向访问规则,其规则同端口53的出方向规则。
	
	如果您有其他问题,可以联系北京志远天辰天翼云代理商,为您提供一对一专业全面的技术服务,同时新/老天翼云会员,均可享受我公司代理商价格,欢迎咨询!