安全组设置

实践应用中,发现安全组的设置不当(新装镜像打不开有95%的可能性都是由于没有开启80端口),导致应用软件打不开这种情况层出不穷。

安全组是一个ECS的重要安全设置,简单理解为:操作系统什么端口可以被访问,什么端口可以被封锁,而这个端口是外接访问服务器的通道。例如:A软件需要21端口,而你的安全组设置把21端口关闭了,结果导致访问A软件出错或永久等待而没有结果。

为什么安全组安装会设置不当?

当用户购买一个新的服务器的时候,用户没有注意选择安全组(或者说厂商交互式体验不够好),导致最常用的端口都没有打开。

80,21端口为什么如此重要?

80端口对应的网站访问,21端口对应的是Linux的登录。如果没有开启,用户第一感觉就是购买的服务器有问题或购买的镜像用不了,误解就产生了。

示例:开启80端口(阿里云)

下面介绍阿里云开启80端口方法:

  1. 通过ECS-管理-安全组设置-配置规则项
  2. 点击“快速创建规则”按钮,入方向按照下面的要求进行设置或修改
  3. 完成设置后,再试试您的访问

备注:以上设置方法是最为简单的一种,详情建议参考阿里云官方的安全组文档进行更为安全、精准的设置。

示例:开启80端口(腾讯云)

下面介绍腾讯云开启80端口方法:

  1. 腾讯云控制台-云服务器,点击主机ID链接,进入云服务器详细信息,然后点击已经绑定的安全组名称

  2. 在入站规则中,点击“添加规则”按钮

  3. 开始依据下图进行设置:其中80端口可以通过下拉箭头直接软件,也可以通过自定义增加(范例中自定义了一个8888端口)

备注:以上设置方法是最为简单的一种,更多请参考腾讯云官方安全组教程进行更为安全、精准的设置。

示例:开启80端口(华为云)

下面介绍华为云开启80端口方法:

  1. 华为云控制台-云服务器-点击主机ID链接,打开服务器详细信息页面,依次点击:安全组->更改安全组->管理安全组
  2. 进入管理安全组页面->快速添加规则
  3. 选择 HTTP(80) 端口,点击确认完成设置

备注:以上设置方法是最为简单的一种,更多请参考华为云官方安全组教程进行更为安全、精准的设置。