腾讯云服务器安全组详解及配置教程

腾讯云服务器安全组是什么?安全组是一种有状态的包过滤虚拟防火墙,云服务器端口开放或禁用就是通过配置安全组规则来实现的,创建云服务器时要为云服务器设置安全组。gd服务器来详细说下什么是安全组以及安全组配置方法:

腾讯云服务器安全组

腾讯云服务器安全组

什么是安全组?

安全组是一种有状态的包过滤虚拟防火墙,用于设置单台或多台云服务器的网络访问控制,安全组是一个逻辑上的分组,是重要的网络安全隔离手段,用户可以将同一地域内具有相同网络安全隔离需求的基础网络云服务器或弹性网卡实例加到同一个安全组内。

创建云服务器时要为CVM实例指定安全组,如果当前腾讯云账号下没有安全组,点击新建安全组,如下图:

新建安全组

新建安全组

如上图,新建安全组,勾选想要开放的端口号,后续云服务器创建后,安全组规则也是可以更改的,可以手动开放端口号。

安全组模板

安全组支持自定义创建和模板创建,目前提供二个模板:

  • 放通22、80、443、3389端口和ICMP,放通Windows和Linux默认的登录端口和常见的Web服务端口到公网,内网端口全通。
  • 放通全部端口:暴露全部端口到公网和内网,有一定安全风险。

注意:云服务器绑定一个没有规则的安全组将拒绝所有流量。

安全组规则配置

云服务器创建后安全组规则也是可以修改的,登录到云服务器管理控制台,在左侧栏找到“安全组”即可修改规则,详细参考:添加安全组规则