阿里云安全组规则配置及Tomcat外网访问

softyun3年前云服务器38


阿里云服务器我是免费抢的,学习用~

操作步骤

 

登录 云服务器管理控制台。单击左侧导航中的 安全组。选择地域。找到要授权规则的安全组,单击 配置规则。单击 添加安全组规则。在弹出的对话框中,设置下面参数:

 


    网卡类型:公网 | 内网。如果该安全组属于专有网络,选择内网。规则方向:出方向 | 入方向。这里的入方向和出方向都是从 ECS 实例的角度来说的。授权策略:允许 | 拒绝。安全组的 拒绝 策略对应的是 drop,不会回应。协议类型:全部 | 自定义 TCP | 自定义 UDP | 全部 ICMP | 全部 GRE | SSH (22) | TELNET (23) | HTTP (80) | HTTPS (443) | MS SQL (1433) | Oracle (1521) | My SQL (3306) | RDP (3389) | PostgreSQL (5432) | Redis (6379)。端口范围:1~65535,格式为“开始端口号/终止端口号”。例如 1/200、80/80、22/22、-1/-1。其中-1/-1 表示不限制端口。注意:即使是一个端口,也要写成范围形式,如 22/22,不能只写 22,否则会报错 “IP 协议参数格式不正确”。端口 25 默认受限,并且无法通过安全组规则打开。授权类型:地址段访问 | 安全组访问。授权对象:如果授权类型为地址段访问,授权对象填写 IP 或者 CIDR 网段格式,如:10.0.0.0 或者 192.168.0.0/24。仅支持 IPv4。如果授权类型为安全组访问,授权对象从安全组的列表中选择一个安全组。
    注意:出于安全性的考虑,经典网络的内网入方向规则,授权类型优先选择“安全组访问”。如果选择 “地址段访问”,则仅支持单 IP 授权,授权对象的格式只能是 a.b.c.d/32,其中 IP 地址应根据您的实际需求设置,仅支持 IPv4,子网掩码必须是 “/32”。优先级:1 ~ 100,数值越小,优先级越高。更多优先级信息,详见本文档 “ECS 安全组规则优先级说明” 部分。点击 确定,成功为该安全组授权一条安全组规则。


ECS 安全组规则优先级说明

 

 

可以简单地总结为:优先级高的生效;如果优先级相同,则时间晚的生效。

越晚创建的安全组,优先级越高。相同优先级的授权规则,授权策略为 drop (拒绝)的规则优先。安全组的优先级并非常规理解的“只在安全组内具有可比性”,因为不同安全组策略会最终合并应用到关联的实例上。所以,不同安全组下的规则如果冲突的时候,优先级高的规则生效。


示例:


场景 1:

安全组 A ,创建时间 2015 年,规则 100: drop 80安全组 B ,创建时间 2014 年,规则 100: accept 80

结果: 80 端口不通


场景 2:

安全组 A ,创建时间 2015 年,规则 100: drop 80安全组 B ,创建时间 2014 年,规则 90: accept 80

结果: 80 端口能通


场景 3:

安全组 A ,创建时间 2015 年,规则 90: drop 80安全组 B ,创建时间 2014 年,规则 100: accept 80

结果: 80 端口不通


不生效的解决办法

 

如果在安全策略变更前后,一直是有数据包在传输,且包间隔很短,那么安全组策略并不会应用新的规则。

解决办法是:客户端断开连接一段时间即可。

以上内容是仿照别的博客进行设置的,加上自己的摸索。。。

在阿里云服务器上jdk,Tomcat等安装好之后本想着用外网访问试试 结果一直出现无法访问,经过一顿乱搞之后发现IP是不对的,不能按照如下IP进行访问(之前使用本地的虚拟机习惯了。。)

我就试着用公网IP进行访问结果成功了~

注意:安全组规则为80/80  所以我是把Tomcat端口号改为80!!!


标签: 阿里云
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何提升阿里云和腾讯云服务器速度

上一篇文章我们介绍了云服务器的成本控制,下面我们来说说如何来提升阿里云和腾讯云服务器的访问速度。前面我们说了,开始带宽和配置不用选最好的,单也需要让客户可以快速打开我们的网站,小程序和app的,用户体...

有哪个好用的香港云服务器?(有哪个好用的香港云服务器软件)

及有哪个好用的香港云服务器软件随着互联网的快速发展,越来越多的企业和个人开始将自己的业务迁移到云端。而在云计算领域中,云服务器是最为常见和重要的一种云计算服务。对于需要面向中国大陆用户的企业或个人,选...

腾讯云 阿里云 挂载硬盘方法(数据盘)

腾讯云 阿里云 一般都是两个盘 数据盘需要分区挂在一下先检查下数据盘在不在  命令 复制代码代码如下:fdisk -l 对数据盘分区 复制代码代码如下:fdisk /dev/xvdb 格式化 创建 挂...

查询一台ECS实例中云助手命令执行列表及状态的方法(查询常用云服务的网址)

在云计算平台上,ECS实例是最常见的计算资源之一。云助手是阿里云提供的一种轻量级的远程管理工具,可以帮助用户快速地执行一些常见的系统操作。希望本文能够对读者有所帮助。查询一台ECS实例中云助手命令执行...

阿里云香港服务器挂了,官方称制冷设备故障所致!

2022年12月18日上午10点左右,阿里云的香港服务据点出现故障,导致托管在该地域的众多服务项目出现无法访问,其中包括澳门金融管理局、澳门银河、莲花卫视在内的多个关键基础设施。阿里云官网12月18日...

阿里云ECS云服务器未添加安全组规则设置导致通过公网IP地址不能访问

前几天从阿里云购买了一台ECS云服务器,系统是CentOS7.2,配好了Apache,也关闭了防火墙,但是在浏览器通过IP地址不能访问。试了N遍,还原初始系统,重装,到处寻问,还是无法解决和访问,好心...