-
华为云弹性服务器-主机安全
什么是主机安全 企业主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 主机安全是旨在增强主机整体安全性的服务,通过主机管理、风险防御、入侵检测、安全运营、网页防篡改功能等功能,能够全面识别并管理主机内的信息资产,实时监测主机中潜在风险…
-
华为云弹性服务器-移出安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要移出所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行移出所属安全组的操作: 移出安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 移出安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行…
-
华为云弹性服务器-加入安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要增加所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行增加所属安全组的操作: 加入安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 加入安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行…
-
华为云弹性服务器-更改安全组
操作场景 ECS实例关联安全组时,是将ECS实例的网卡关联到安全组。关联安全组后,实例的流入和流出流量受安全组规则限制。您可以根据业务需要,随时调整ECS实例的网卡与安全组的关联关系。多个安全组的生效规则请参考安全组及规则的工作原理。 本节操作介绍当弹性云服务器的网卡需要变更所属安全组时的操作步骤。 支持对一台或多台弹性云服务器进行更改安全组的操作: 更改安全组(单台云服务器):适用于对弹性云服务器指定网卡的安全组进行操作。 更改安全组(多台云服务器):适用于对弹性云服务器主网卡的安全组进行操作…
-
华为云弹性服务器-配置安全组规则
进入安全组规则配置页面 进入弹性云服务器列表页面。 单击管理控制台左上角的,选择区域和项目。 在待配置安全组规则的弹性云服务器的“操作”列,单击“更多 > 网络/安全组 > 安全组规则配置”。 在“安全组规则配置”页面的安全组列表中,单击待配置安全组规则的安全组“操作”列的“配置规则”。 图1 配置规则 配置安全组规则 请根据业务需要,查看并执行对应的操作步骤。 添加入方向规则 添加出方向规则 修改入方向规则 修改出方向规则 在“入方向规则”页签,单击“添加规则”。 弹出“添加入方向…
-
华为云弹性服务器-创建安全组
操作步骤 登录管理控制台,进入弹性云服务器的安全组列表页面。 在安全组列表右上方,单击“创建安全组”。 进入“创建安全组”页面。 根据界面提示,配置安全组基本信息。 图1 配置基本信息 表2 基本信息参数说明参数 参数说明 取值样例 区域 必选参数。 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 安全组和实例必须位于同一个区域内,才可以将实例添加到安全组内。 华东-上海一 名称 必选参数。 安全组的名称。要求如下: 长度范围为1~64位。 名称…
-
华为云弹性服务器-默认安全组和规则
如果您未创建任何安全组,那么您在首次使用安全组时,系统会自动为您创建一个默认安全组。 默认安全组名称为default,为了区分默认安全组和您自己创建的安全组,不支持修改默认安全组名称。 您无法删除默认安全组,可以在默认安全组内修改已有规则或者添加新的规则。 默认安全组仅确保安全组内实例互通,默认拒绝所有外部请求进入实例,如果您需要登录默认安全组关联的实例,请参见通过本地服务器远程登录云服务器添加安全组规则放通指定端口。 如果实际业务对不同用途实例的安全要求存在差异,那么建议您创建自定义安全组,并…
-
华为云弹性服务器-安全组概述
安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 您在创建弹性云服务器时,必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。除了默认安全组,您还可以根据业务需求创建自定义安全组并关联至实例。一个实例可以关联多个安全组,多个安全组按照优先级顺序依次匹配流量。 安全组中包括入方向规则和出方向规则,您可以针…
-
华为云弹性服务器-提升云服务器安全性方法概述
操作场景 如果云服务器没有设置相关的安全防护,可能受到病毒入侵或外部攻击,导致数据泄露或丢失,影响业务的正常运行。 怎样保护云服务器免受攻击或病毒入侵?本节操作介绍常见的提升云服务器安全的措施。 防护类型简介 提升云服务器的安全性,分为云服务器“外部安全防护”和“内部安全防护”两方面。 表1 提升云服务器安全的方法类型 说明 防护方法 外部安全防护 常见的DDoS攻击、木马或病毒的入侵都是常见的外部安全问题。针对这类问题有多种常见的防护方案,例如开启主机安全防护您可以根据您的实际业务选择合适的防…
-
华为云弹性服务器-无公网IP的弹性云服务器访问Internet
操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云服务器配置公网IP,可直接访问Internet,其他弹性云服务器只配置私网IP,无法直接访问Internet。 因此,当只配置了私网IP的弹性云服务器需要访问Internet,执行软件升级、给系统打补丁或者其他需求时,可选择以下方案: (推荐)通过NAT(NAT Gateway)网关服务 NAT网关能够为VPC内的弹性云服务器提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口,实现多个弹性云服务器共享弹性公网…
