阿里云ECS中安全組的規(guī)則配置建議有哪些?
我來答

阿里云ECS中安全組的規(guī)則配置建議有哪些?

陳奮進(jìn) 2021-04-13 提問
254

ECS中安全組的規(guī)則配置建議有哪些? 求大佬解答

關(guān)閉
提交回答
1 個(gè)回答
我來答
孔緯

先規(guī)劃對(duì)于分布式應(yīng)用來說,不同的應(yīng)用類型應(yīng)放到不同組中。

使用白名單方式管理安全組,不建議用戶使用先加一條低優(yōu)先級(jí)全通,再逐條拒絕的方式。

要慎用0.0.0.0/0全通策略。遵守規(guī)則最小化配置原則。

盡量使用CIDR段,因?yàn)閱谓M容量有限,而且CIDR地址段更容易擴(kuò)展和維護(hù)。

不限制協(xié)議使用all,不是每個(gè)協(xié)議都配一遍。安全組規(guī)則變更非常高危,要認(rèn)真寫好備注以便于后續(xù)的維護(hù)。

回答于 2021-04-13
贊同
評(píng)論
掃碼關(guān)注
獲取更多出海問答的相關(guān)信息
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家