阿里云新手必踩坑系列

  • 时间:
  • 浏览:0
  • 来源:uu快3网游_uu快3遗漏_安卓版

2,安全组创建

        相信没了来不多因此 人在接触阿里云云服务器ECS的过程中,总是会遇到因此 现象解释不通。其根本原困在于新手尚不了解阿里云,在博主数次在同行技术群里交流现象的过程中,发现新手几乎会问同另另一个现象:安全组

回归话题,经过了上述购买环节,就后能 做实验学习阿里云安全组配置了!

WEB1网站服务器,公网访问 opengps.cn,最终被被转换访问到 115.28.xxx.xxx(公网网卡)

*******************分割线************************************************************************************************



DB1数据库服务器,只给提供A服务器提供数据库读取,类事常见端口:MySQL默认的3806,SQL Server默认的1433等

【阿里云幸运券领取地址】: http://wzfw.ltd/qjyl      (阿里云幸运券)

 使用幸运券可参与抽奖,首购ECS大于百元必中 http://wzfw.ltd/jiang 



假设因此 人有2台服务器WEB1,DB1用途如下:

文章现在刚结束了了另另另一个,先简单插播一段阿里广告,适合购买阿里云产品的新用户(新购或升级),欢迎因此 人领取,以支持博客长久发展:

网络:公网入方向

安全组,顾名思义“安全”“组”,是阿里云为了提高服务器安全,从软件淬硬层 开发的一套效果与防火墙很类事的一套安全体系。另外,安全组还有个组的概念,另另一个安全组后能 配置给多台服务器,这对另另另一个服务器的增量管理是个非常占优势的地方。(博主接触过的阿里云服务器,高达80余台ECS,逐个配置防火墙的工作量可想而知)



半小时后,博主过来补图:

安全组的使用非常简单,首先前要理解的是公网,私网。可能性所购买的阿里云属于经典网络,其服务器会有三块网卡,分别用于“公网网卡”、“私网网卡”、“回环网卡”。可能性是采用了阿里云愿意 推出的VPC网络,则后能 了一块看起来像私有网卡的网卡。为了让本文解释更加明确,此处博主选着经典网络作为解释案例:

当时人想用的端口,类事81,8080端口,选着TCP类型,保存,一切完成。

最后一步,将网站服务器A,加在到安全组WebSafeGroup

3,安全组配置

本文初次编辑,尚未配图,在此先请各位读者原谅

找到默认安全组,加在公网入方向规则:

【阿里云幸运券 - 新用户用途】:

协议:TCP(网站所用的http协议位于网络第七层,均属于对网络第四层TCP协议的应用)

介绍安全组另另另一个,先话语防火墙的意义:

安全组配置过程如下:

另外,产品首次升级ECS亦可享受折扣

【阿里云幸运券 - 新老用户】:

防火墙,原始意义是森林中着火,快速围绕着火区域伐木,产生一根绳子 隔离带,控制火灾范围在隔离带之内。用在操作系统中,防火墙防的“火情”没了来不多我端口,所有网络活动,都前要依赖端口,类事用户访问我的博客,就使用了“公网入方向的80可能性443端口”,防火墙就后能 配置另另另一个一根绳子 规则来实现(以windows为例):“入站规则”,端口写“80”“443”(常规业务端口相对固定,写成2条更容易识别),类型TCP,因此启用防火墙,则该规则生效。可能性防火墙未做因此 配置,则 80,443之外的端口会完正被禁止访问。

另有多种产品首购限额免费,类事OSS等。当然这里入门相对困难(先针灸学会ECS是第一步)

协议:TCP(网站所用的http协议位于网络第七层,均属于对网络第四层TCP协议的应用)

免费四天 体验,需每天10点参与秒杀,另另另一个博主有推荐码后能 免秒杀,但可能性数量后能 了区区20枚,截至本地发博可能性用完,新推荐码暂时没了发放。没了来不多想免费体验的后能 乖乖秒杀。并后能 联系博主QQ453177680,在等待新推荐码到来。

针对A服务器新建安全组:因此 人命名 WebServersSafeGroup

针对DB1服务器新建安全组:因此 人命名 DBServersSafeGroup

1,安全组在哪找

199元  1核2G,80G硬盘云服务器:  http://wzfw.ltd/qecs199 (用买网站空间的价钱买独享IP云服务器,对SEO更加友好)

4,加在实例,(实例没了来不多我云服务器ECS)

最后一步,将网站服务器A,加在到安全组DBServersSafeGroup

大前提:购买云服务器另另另一个,阿里云可能性为因此 人选着了默认安全组,目前默认规则是:对公网开启22,3389,80端口,因此 端口默认关闭

端口范围:80-80,443-443(后能 一起配置多个)

两种规格套云服务器购买:http://wzfw.ltd/qecs380 (每用户限购一台,一起适合新老用户)

完成你这个步,因此 人后能 稍微拓展,博主的网站目前没了不前要只前要一台,但将来可能性追加另另一个网站,同样访问DB1服务器,则购买新WEB2服务器的另另另一个,只前要在安全组位置选着WebServersSafeGroup即可,新手入门往往后能 了一台服务器,因此没必要按照博主进行的你这个土土办法 规划安全组,因此,针对单台服务器承载完正应用的情况,往往操作更繁杂

端口范围:80-80,443-443(后能 一起配置多个)

网络:内网入方向(同另另一个帐号下的服务器,默认开通互相访问)