阿里云ECS如何实现跨地域VPC内网互连访问

本操作以如下两个VPC为例演示如何使用高速通道实现VPC私网互通。

说明:同账号下同地域和跨地域VPC互连的操作步骤一样。

配置 VPC1 VPC2
VPC ID vpc-12345678 vpc-87654321
地域 华北2(北京) 华东1(杭州)
VPC网段 192.168.0.0/16 172.16.0.0/12
交换机网段 192.168.100.0/24 172.16.100.0/24

前提条件

确保要进行互连的VPC或交换机的网段不冲突。

步骤一: 创建路由器接口

完成以下操作,创建路由器接口:

  1. 登录高速通道管理控制台。
  2. 在左侧导航栏,单击专有网络连接 > 路由器接口
  3. 在路由器接口页面右上角,单击创建路由器接口
  4. 配置路由器接口,并完成支付。

    本操作使用如下配置,具体配置说明,参见创建路由器接口

    • 计费方式:选择一种计费方式,本操作中选择按量付费
    • 连接场景:选择VPC互连
    • 创建路由器场景:选择同时创建两端。系统会将选择的本端VPC设置为连接发起端,并自动连接接受端。
    • 地域:选择本端VPC的所属地域,本操作中选择华北2(北京)
    • 本端VPC ID:选择本端VPC即连接发起端,本操作中选择VPC1
    • 对端地域:选择对端要连接的VPC的所属地域,本操作中选择华东1(杭州)
    • 对端VPC ID:选择对端要连接的VPC,本操作中选择VPC2
    • 规格:选择发起端路由器接口的规格,本操作中选择大型1档

      阿里云ECS

       

路由器接口创建成功后,系统会为两端的VPC路由器各创建一个路由器接口,并激活连接,如下图所示。

发起端路由器接口

跨地域VPC内网互连

接受端路由器接口

VPC

步骤二: 配置路由

创建路由器接口后,完成以下操作为两端的VPC配置路由:

  1. 在路由器接口列表页面,找到目标路由器接口,然后单击路由配置

    虚拟路由器

  2. 虚拟路由器列表页面,单击添加路由
  3. 在弹出的对话框中,根据以下信息配置路由。
    • 目标网段:输入对端进行通信的VPC或交换机的网段。
    • 下一跳类型:选择路由器接口
    • 路由器接口:选择普通路由并选择路由器接口。
  4. 重复上述步骤,为另外一个路由器接口关联的VPC配置路由。

    本操作中的路由配置如下表所示。

    目标网段 下一跳 说明
    172.16.100.0/24(VPC2的交换机网段) VPC1的路由器接口 VPC1的路由表配置
    192.168.100.0/24(VPC1的交换机网段) VPC2的路由器接口 VPC2的路由表配置

 

阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

零基础在阿里云ECS上建立WordPress站点视频教程

今天又有朋友问凯铧互联小编他想了解下阿里云的阿里云架构等一系列常识知识,但官网内容太多了,希望凯铧互联小编帮他整理下,并最好能有视频能够看下,凯铧互联小编找阿里云的朋友帮忙找到一些视频,今天起陆续和大家一起共享,本视频详细阐述了上云培训–零基础在阿里云ECS上建立WordPress站点入门视频教程,因原视频较大,现分为三小视频,感兴趣的小伙伴千万不要错过。

上云培训–零基础在阿里云ECS上建立WordPress站点,请点击此处观看教程视频:

上云培训–零基础在阿里云ECS上建立WordPress站点01

上云培训–零基础在阿里云ECS上建立WordPress站点02

上云培训–零基础在阿里云ECS上建立WordPress站点03

如果您对于上云培训–零基础在阿里云ECS上建立WordPress站点还有疑问,或者是需要咨询其他问题可以直接通过本站客服联系阿里云代理-凯铧互联,专业技术团队为您提供7×24小时服务。同时联系阿里云代理商凯铧互联合作购买阿里云产品,官网购买但是价格较官网更优惠。更多视频请访问http://www.alibjyun.com/introduction/o3291.html

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

如何连接已被黑洞的阿里云服务器?

原理简述
假如您的服务器遭受大流量攻击而进入黑洞,所有来自外部的流量都会被丢弃,但是阿里云内部与该服务器同地域的云产品仍然能够正常连通该服务器。
注意:黑洞期间,服务器的外网访问将被屏蔽。
解决方法
基于上述原理,在您的服务器进入黑洞后,您仍可以参考以下步骤使用阿里云内部的ECS云服务器连接该服务器。
登录与该服务器同地域且可正常访问的ECS云服务器。
注意:该ECS云服务器需要与被黑洞的服务器可连通,属于同一个专有网络VPC环境,且连接不被安全组的相关访问控制规则所阻断。
在ECS云服务器中,通过工具或命令连接黑洞状态的服务器。
通过ECS云服务器成功连接该服务器后,您可以将处于黑洞状态的服务器上的文件转移至已登录的ECS云服务器,您也可以通过这种方式变更该服务器上的配置文件等。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云ECS如何跨服务器数据拷贝及数据备份

凯铧互联很多用户在实际的应用场景中都会遇到把一个服务器上的数据拷贝到另外一个服务器上,我们在处理这种跨服务器数据拷贝时应该如何操作呢?同时在进行跨服务器拷贝的时候还要考虑到操作系统版本的问题。下面阿里云代理商凯铧互联就介绍几种方法,请您结合自己的实际情况进行参考选择。

阿里云服务器ECS在进行跨服务器数据拷贝时,根据操作系统版本的通过,可以参考阿里云代理商凯铧互联总结的一下方法进行操作:

1】 Linux之间数据拷贝
①lrzsz 方式
这种方式首先需要我们在服务器上安装lrzsz。 在安装完成之后,登阿里云陆服务器,执行rz上传、sz下载
阿里云代理商凯铧互联提醒:用户可以先用sz下载到本地之后再rz上传到另外一台阿里云服务器上

②ftp方式
直接使用sftp工具,建议您用root账号登陆后,进行下载和上传。

③wget命令
这种方式是直接把文件或者文件夹压缩下放在一个web目录之下生成一个下载url地址,然后在另外一台阿里云服务器上用wget 命令进行下载。

2】Linux与Windows之间数据拷贝
阿里云代理商凯铧互联建议在linux服务器上使用sftp方式,先把数据下载到本地,然后再使用ftp 上传到windows服务器上。

3】 Windows之间数据拷贝
①可以使用ftp的方式。使用ftp直接下载数据,然后再用ftp上传到另一台服务器上。

② 可以两个服务器都登陆一个阿里旺旺进行传输

③ 使用网盘方式把数据上传到网盘,在另外一个服务器上下载下来。
【注】Windows 安装FTP服务的教程详情 请参见   阿里云服务器ECS Windows 实例搭建 FTP 站点

上述就是阿里云服务器ECS 进行跨服务器数据拷贝的办法,请您按照自己实际情况进行选择,如果您还有疑问或者想咨询阿里云产品折扣、购买等可以直接联系客服。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云服务器访问控制设置方法

由于各种应用场景的需要,可能会需要对访问进行控制。阿里云负载均衡能够提供监听级别的访问控制。可以针对不同的监听设置访问白名单或黑名单。在创建监听时配置访问控制。

阿里云代理商凯铧互联本文主要介绍的是如何在监听创建完成之后,配置访问控制。

开启访问控制
1】前提条件
①已经创建了访问控制策略,详情参见 阿里云配置访问控制策略组
②已经创建监听

2】操作步骤
1、登录负载均衡管理控制台(需要购买阿里云产品,直接联系本站客服,能够获得更多额外优惠折扣)
2、选择目标负载均衡实例的所属地域
3、单击需要设置访问控制的负载均衡实例的ID
4、页面左侧导航栏,单击监听
5、监听页面,单击目标监听操作列的更多 > 设置访问控制
6、弹出的对话框中,开启访问控制,然后选择访问控制方式和访问控制策略组,单击确认
白名单:仅仅是转发来自所选访问控制台策略组中设置的IP地址或者是IP地址段的请求,白名单使用于应用中允许特定的IP访问的场景
阿里云代理商凯铧互联提醒:设置白名单是存在一定的业务风险的,一旦设置了白名单,就只有白名单中的IP可以访问负载均衡监听。假如开启了白名单访问,但是白名单中没有添加IP,那么负载均衡监听就不会转发任何的请求
黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发,黑名单适用于应用只限制某些特定IP访问的场景
阿里云代理商温馨提醒:开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求

关闭访问控制
1】登录负载均衡管理控制台(需要购买阿里云服务器等产品,请您直接联系客服,更多折扣、优惠)
2】选择目标负载均衡实例的所属地域
3】单击需要设置访问控制的负载均衡实例的ID
4】在左侧导航栏,单击监听
5】在监听页面,单击目标监听操作列的更多 > 设置访问控制
6】在弹出的对话框中,关闭访问控制
关于设置访问控制和关闭访问控制就介绍到这里,如果您有阿里云服务器报价、折扣、优惠,技术支持可以直接联系客服,阿里云代理商凯铧互联为您服务。

什么是阿里云安全组?

安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。
安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

阿里云服务器自定义镜像如何共享

我们可以把自己的阿里云服务器自定义镜像共享给其他用户,这个用户就可以通过管理控制台或者阿里云服务器ECS API 查询到其他账号共享到本账号的共享镜像列表。被共享用户可以使用其他账号共享的镜像创建 ECS 实例和更换系统盘。
阿里云代理商凯铧互联提醒您,在把阿里云服务器自定义镜像共享之前,请确认镜像是不是有一些敏感和安全的重要数据以及软件。阿里云是不保证其他账号共享的镜像时完整和安全性的,您自己使用共享镜像需要自行承担风险。请您选择信任的账号共享给您的镜像。在使用该镜像创建 ECS 实例时,请登录该 ECS 实例进行检查确认该镜像的安全性和完整性。

阿里云服务器自定义镜像共享注意事项
限制:
1】每个镜像最多可以共享给 50 个用户
2】共享镜像不占用自身镜像名额
3】共享过来的镜像在创建实例的时候有地域限制,同共享源地域相同
4】其他账号共享给您的账号不能再共享给其他人。只有镜像的拥有者才能共享给其他账号

删除共享镜像造成的影响
1】假如您自己的自定义镜像已经共享给其他账号,这个镜像依然是可以删除的,但是首先您需要把这个自定义镜像的所有关系删除。
2】假如把某一个自定义镜像的共享账号删除了,那这个用户通过管理控制台或者 ECS API 就无法查询到该镜像,也无法使用该镜像创建 ECS 实例和更换系统盘。
3】共享的镜像被删除后,会导致使用共享镜像创建的 ECS 实例进行重新初始化系统盘时失败。
自定义镜像的拥有者是可以通过阿里云服务器ECS 控制台或者是 api 主动把镜像共享给其他用户,被共享用户可以通过ECS控制台和ECS API查询到其他账号共享到本账号的共享镜像列表。被共享用户可以使用其他账号共享的镜像创建ECS实例和更换系统盘。

控制台如何共享自定义镜像:
1】 登录 ECS控制台,找到左边的镜像,查询自定义镜像列表,每个自定义镜像后面有个共享镜像的操作项。如下图所示(需要购买阿里云服务器,请直接联系客服,通过阿里云代理商凯铧互联去购买,同样是在阿里云官网进行购买,但是价格更优惠,折扣更多)
阿里云服务器自定义镜像如何共享

2】点击共享镜像按钮之后,会弹出添加共享镜像的对话框,输入aliyunID,把该自定义镜像共享给目标账号,也可以针对某个账号取消共享和查询该自定义镜像共享给所有用户的列表。

3】AliyunId可以从阿里云官网的用户中心获取:会员信息 > 安全设置 > 账号ID(如图所示)阿里云服务器镜像如何共享
阿里云服务器镜像共享
4】ECS控制台查询别人共享给你的镜像列表(如图所示)
阿里云服务器镜像共享
使用共享镜像创建ECS实例
阿里云代理商凯铧互联温馨提醒:阿里云不保证其他账号共享镜像的完整性和安全性,使用共享镜像需要自行承担风险。如果共享镜像的拥有者删除了该镜像或者删除与账号的共享关系,账号内使用该共享镜像的ECS实例会重置失败。

阿里云服务器取消共享镜像
用户是能够自主的取消某一个镜像的共享权限的,一旦取消共享之后,这个账号就没有办法查询和使用这个镜像了。
【注】阿里云代理商凯铧互联提醒,假如您共享的镜像已经被其它账号创建了阿里云服务器ECS实例,一旦您进行取消共享操作之后,这个阿里云服务器ECS 实例就没有办法进行重新初始化系统盘操作
(操作步骤如下)
1】登录 云服务器管理控制台。
2】单击左侧导航中的 镜像。可以看到镜像列表。
3】选择页面顶部的地域
4】选中想要取消共享的镜像。镜像类型必须是 自定义镜像。单击 共享镜像
5】可以看到该镜像的共享用户列表,单击账号后面的 取消共享
上述就如何把自定义镜像共享个其它账号的操作办法,阿里云代理商凯铧互联提醒在选择使用共享镜像进行实例创建的时候,一定要选择信任的共享镜像提供者,以免造成损失。
切切!!

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

怎么样禁止阿里云服务器ECS windows系统上指定程序运行?

发布:凯铧互联小编

服务器安全是目前每一个用户都应该重视的,处于对安全的考虑,有的时候我们就需要在自己的阿里云服务器ECS上禁止某一个或者某些程序的运行,下文阿里云代理商凯铧互联就演示windows系统下如果禁止指定程序运行。

操作步骤:
1】点击开始-运行-输入gpedit.msc打开组策略(如图所示)
阿里云服务器

2】点击用户配置-管理模版-系统-右侧找到”不要运行指定的Windows应用程序”(如图所示)
阿里云服务器ECS

3】打开”不要运行指定的Windows应用程序”,改为”已启用”(如图所示)
阿里云服务器代理商

4】点击“显示”,然后点击“添加”,在弹出的“输入要添加的项目”中输入想要禁止的程序名称,本文演示使用的是云盾安骑士安装程序“AliAqsInstall.exe”
确认好需要禁止运行的程序之后,点击确认直到退出“不要运行指定的Windows应用程序”(如图所示)
阿里云代理商凯铧互联
完成上述设置之后,我们再运行“AliAqsInstall.exe”,可就会出现如下图提示:
禁止阿里云服务器ECS windows系统上指定程序运行
如果您在实际操作中遇到问题可以直接联系我方客服,阿里云代理商凯铧互联技术团队为您提供服务。同时联系客服购买阿里云产品,还能获取更多折扣优惠,不容错过。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云网站全站HTTPS解决方案

发布:凯铧互联小编

我们使用最为广泛的是HTTP协议,HTTP本身是一种明文的传输协议,是没有经过任何安全处理的。通过在HTTP协议之上引入证书服务完美解决网站安全问题

方案架构图:

https解决方案架构图
架构产品推荐:
ECS  RDS  OSS  SLB  CDN  证书服务本架构能够解决:
1】链路数据加密 2】HTTPS双向认证
3】证书集中部署 4】网站安全运行

架构支持最高性能
安全性:数据加密传输
身份认证:域名证书体系
证书部署:公/私钥分离

方案优势
1】快速搭建:可以利用通用解决方案一键搭建基础环境,自动完成所有资源的创建和配置。 负载均衡服务消除单点故障,保证高并发时系统的健壮性。 结构化数据通过云数据库RDS存储,RDS的主备架构,避免核心数据的单点风险。
2】双向认证:负载均衡支持对客户端和服务器的HTTPS双向认证服务 支持HTTPS协议的负载均衡,最大限度实现业务分担
3】证书服务:数据链路加密,以及服务器端认证。 赛门铁克是 SSL/TLS 证书的领先提供商,为全球一百多万台网络服务器提供安全防护

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。
上述就是阿里云代理商凯铧互联为大家总结的阿里云网站全站HTTPS解决方案,如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云服务器安全组小常识

安全组,可以简单的理解为,在原有服务器基础上,又加了一层防火墙,根据需求选择是否开启。安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。

安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。

安全组限制

单个安全组内的实例个数不能超过 1000。如果您有超过 1000 个实例需要内网互访,可以将他们分配到多个安全组内,并通过互相授权的方式允许互访。每个实例最多可以加入 5 个安全组。每个用户的安全组最多 100 个。对安全组的调整操作,对用户的服务连续性没有影响。

安全组是有状态的。如果数据包在 Outbound 方向是被允许的,那么对应的此连接在 Inbound 方向也是允许的。

安全组的网络类型分为经典网络和专有网络

经典网络类型的实例可以加入同一地域(Region)下经典网络类型的安全组。

专有网络类型的实例可以加入同一专有网络(VPC)下的安全组。

安全组规则

安全组规则可以允许或者禁止与安全组相关联的云服务器 ECS 实例的公网和内网的入出方向的访问。

用户可以随时授权和取消安全组规则。用户的变更安全组规则会自动应用于与安全组相关联的ECS实例上。

在设置安全组规则的时候,安全组的规则务必简洁。如果用户给一个实例分配多个安全组,则该实例可能会应用多达数百条规则。访问该实例时,可能会出现网络不通的问题。

安全组规则限制

每个安全组最多有 100 条安全组规则。

安全组用来实现安全组内和组间云服务器的访问控制,加强云服务器的安全保护。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的云服务器无需添加规则即可互相访问。

北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,做为一家综合性方案商,凯铧互联向各行业用户提供基于公有云,私有云,混合云等基于云计算的各种解决方案。