云服务器之安全组之二_安全组规则的备份与还原

原文地址

一般来说安全组包含了很多规则,这些规则共同决定了安全组中的ECS实例开放和关闭了哪些大门,重要性不言而喻:当安全组中的规则和加入的ECS实例越来越多,安全组规则的维护愈发困难,不敢删不敢改,牵一发而动全身;同样,随着业务的发展,需要在不同地域部署时,同样的配置要在另一个地域再设置一遍,重复劳动。有没有办法解决这些问题?

克隆安全组(备份)

功能简介

创建出一个新的安全组,其中包含的安全组规则与克隆目标完全一致。支持跨地域克隆,并且可以在克隆时变更网络类型,可用于安全组及其规则的备份,在执行规则变更前先将安全组完整备份,假如安全组规则变更后对线上业务产生了影响,可以使用备份的安全组进行还原。

操作示例
  • 安全组列表-点击克隆 
  • 选择目标地域,填写新安全组的名称,指定网络类型,点击确定即可。 

还原安全组规则(还原)

功能简介

以一个目标安全组作为备份源,将其中的规则还原到指定安全组中。执行还原操作前可以预览还原后全部的安全组规则,同时还提供了2种还原策略:

1. 全部还原:还原出的安全组规则,将于目标安全组保持一致。还原时会删除原安全组中那些不存在于目标安全组中的规则。
2. 部分还原:保留原安全组中的所有规则,将目标安全组中不存在于原安全组的规则,添加到原安全组中。
操作示例
  • 安全组列表-选择要还原的安全组点击还原规则 
  • 选择备份源-目标安全组 
  • 指定还原策略,默认为全部还原,预览还原结果并确认规则变更数量。 
注意事项
  • 原安全组与目标安全组的网络类型必须相同,即经典网络的安全组只能选择经典网络的安全组进行还原。
  • 备份安全组中如果有系统级的安全组规则(优先级为110),还原时无法创建该类规则,即还原后的安全组规则可能会跟预期不一致,请手动创建相似规则。
  • 关于还原策略和规则变更数的关系:
1. 当还原策略为全部还原,如果原安全组中的规则A在目标安全组中不存在时,规则A会被删除,规则变更数中删除数量+1;如果目标安全组中的规则A在原安全组中不存在时,规则A会在原安全组中被创建,规则变更数中新增数量+1。
2. 当还原策略为部分还原,原安全组规则保持不变,规则变更数不变;如果目标安全组中的规则A在原安全组中不存在时,规则A会在原安全组中被创建,规则变更数中新增数量+1。

原文地址

时间: 2024-11-09 14:04:26

云服务器之安全组之二_安全组规则的备份与还原的相关文章

云服务器之安全组之三_容器服务安全组快速指南

原文地址 容器服务安全组规则 2月28号之后创建容器服务集群,默认创建的安全组已经做了加固,开放的规则如下 VPC安全组: 经典网络安全组(公网入方向和内网入方向): 注意 443端口和80端口可以根据自己的需求选择放开或者关闭. ICMP规则建议保留,方便排查问题.有些工具也依赖ICMP 容器服务依赖22和2376端口对机器初始化,请务必保留这两条规则. 老集群的安全组规则 2月28之前创建的集群,安全组规则开的比较大,以经典网络安全组规则为例 如果希望收紧规则,可以参考前面安全组的配置.步骤

云服务器之云主机

云主机是云计算在基础设施应用上的重要组成部分,位于云计算产业链金字塔底层,产品源自云计算平台.该平台整合了互联网应用三大核心要素:计算.存储.网络,面向用户提供公用化的互联网基础设施服务.云主机是一种类似VPS主机的虚拟化技术, VPS是采用虚拟软件,VZ或VM在一台主机上虚拟出多个类似独立主机的部分,每个部分都可以做单独的操作系统,管理方法同主机一样. 而云主机是在一组集群主机上虚拟出多个类似独立主机的部分,集群中每个主机上都有云主机的一个镜像,从而大大提高了虚拟主机的安全稳定性,除非所有的集

云服务器之安全组之一_好玩的安全组

原文地址 根据好多的小伙伴反应,阿里的安全组规则是个什么鬼啊,怎么还这么麻烦,把端口啥的都给我开好,剩下的我搭建好网站就行,你看别的服务商就这样,我就问一句安全吗? 用啥开啥,是保障网站安全的一个很重要的前提,这就跟话多得罪人一样,总会有口误的时候.. 下面看看怎么玩吧   安全规则分为入方向和出方向 入就行进来,出就是数据出去 那么我们网站需要80断开网页访问  就要开这个端口  其他的也是 需要21 FTP端口就开 说了入出方向,那么就是他们是允许还是拒绝进入,这样就可以防止目前一些病毒传播

Windows Azure 配置实现虚拟机外网IP绑定(云服务)

我们上一篇介绍了如何对已存在的虚拟网络的外网IP做绑定,今天主要介绍配置实现虚拟机外网绑定,两者区别在于一个已存在,一个不存在,如果不存在的话,我们需要新建一个云服务,同时对新建的云服务做标记,标记后,可创建对应得虚拟机来完成外网IP绑定,具体见下:首先注意配置保留虚拟机外网IP需要注意以下事项 一. 操作前的注意事项: 1. 如果虚拟机要使用虚拟网络,只能在Regional Vnet中使用ReservedIP,已经有部署的基于地缘组的虚拟网络无法直接转换为Regional Vnet 2. 这个

DNS服务器之主从复制和子域转发(二)

主从复制: DNS服务器类型: 主服务器:区域解析库手动创建 从服务器:区域解析库不能手动创建和修改,要从主服务器同步而来 从服务器从主服务器上拉取区域解析库用完全区域传送AXFR和不完全区域传送IXFR 完全区域传送是在从DNS服务器第一次从主服务器同步是用完全区域传送AXFR 1.配置主从DNS服务器需要时间同步 crontab: */3 * * * * /usr/sbin/ntpdate  172.16.0.1 &> /dev/null 每3分钟从时间服务器同步一次时间 2.从服务器B

华为云服务产品之精华问题大集烩(二)

播报播报,继续继续 华为虚拟私有云(VPC) 虚拟私有云(Virtual Private Cloud)是基于华为企业云构建隔离的.用户自主配置和管理的虚拟网络环境,提升用户公有云中的资源的安全性,简化用户的网络部署. 您可以完全掌控自己的虚拟网络,包括创建自己的网络.配置DHCP,同时可以通过安全组的功能提高你网络的安全性.此外您也可以通过在VPC中申请公网IP将VPC连接到公网:或者使用VPN将VPC与传统数据中心互联,实现应用的平滑迁移上云. VPC常见的使用问题大杂烩,入口请戳,拿走不谢—

二度云:未来的云服务只会越来越便宜,性价比越来越高

我们都知道,无论是BAT,还是传统的云服务器都已经在云服务领域投入已经在该公司占用比例相当高,价格也越来越便宜,当然部分服务器价格还是没有太特别的变化. 当互联网渗透到人们生活的方方面面后,对云服务的需求渐趋旺盛.根据数据统计预计到2017年全球云计算市场规模将达到821亿美元.如此大的一个市场,自然吸引了众多的淘金者,云服务市场的竞争因此加剧.将会带来一场前所未有的云服务价格战. 进入2016年后,  115网盘.UC网盘.新浪微盘.华为网盘等相继关停了个人免费云盘服务,只有为数不多的几家还在

【云简评】之二《不做不死的Verizon云服务48小时停机事件》

2015-01-12张晓东东方云洞察 [简评] 云服务的可靠性和可持续运行时间是最为重要的两个指标,Verizon长达2天的停机时间掀起了轩然大波. 云服务48小时的停机,可以说是极为疯狂和愚蠢的,这样的决定将流失大量客户,并对未来口碑造成巨大影响. Verizon的云服务有两套架构的云服务,停机的是新的Verizon Cloud服务,其上所有的客户都将受到影响.自2014年三季度上线,原有的Enterprise Cloud客户正在逐渐往新的云服务上迁移. 这次停机影响的客户占整体云客户的10%

DNS服务器之二:从服务器的实现

DNS从服务的搭建 一.安装  [[email protected]~]# yum install bind 二.修改主配置文件  [[email protected]~]# cat /etc/named.conf 将以下三行注释掉 //               listen-on port 53 { 127.0.0.1; }; //               listen-on-v6 port 53 { ::1; }; //               allow-query     {