多应用+插件架构,代码干净,二开方便,首家独创一键云编译技术,文档视频完善,免费商用码云13.8K 广告
## 什么是安全组 安全组是百宝云给用户提供的一种虚拟防火墙,用于设置单个或多个云应用的网络请求控制,它是云应用被恶意访问时的重要隔离手段 ## 如何创建安全组 1. 首先我们进入安全组管理页面: http://user.baibaoyun.com/index.php?bbymember/cloudapp_safegroup ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141316bdl73ldmdoz3bldq.png) 2. 创建一个空的安全组 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141316y5p3l5rklb45b7va.png) ## 如何给云应用设置安全组 1. 进入 管理云应用 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141836f9og91aora9o5fgo.png) 2. 由于安全组是全局性质的,只要把我们的云应用加入到对应的安全组中即可 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141317n7z7977c117cqcx7.png) ## 如何创建安全组规则 1. 接下来进入安全组 配置规则 菜单 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/142042rxqy0rx5ufp4rlve.png) 2. 创建新的规则,每个安全组,有多条规则 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141317wmvfc9ff8falpmrf.png) * 授权里面策略,分为允许与拒绝两种 允许:允许规则中设定的ip连接云应用 拒绝:不允许规则中设定的ip连接到云应用,拒绝规则中的ip发送给云应用的请求,不会计算在云应用的正常请求并发数当中 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141317etkhpcbt7k3kmklb.png) * 类型 , 规则中限制的类型分为IP与IP段两种 IP:即指单个的IP,例如118.249.145.50 IP段:指一个IP段区间,例如 118.249.145.1-118.249.145.245,这个时候,如果我们的外网IP地址是118.249.145.50,那么这时候就无法访问了 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141317zettu22la94l9p2t.png) * 授权对象 单个IP : 我们可以填写单个需要拒绝的IP地址 , 如果我们把IP地址写成0.0.0.0,那么我们的应用将拒绝所有的请求 IP段 : 我们可以 118.249.145.1-118.249.145.245 格式填写,注意在IP段中请不要填写0.0.0.0 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/172533m59ff4o3ck43339o.png) * 优先级 在安全组规则中 , 通过设置优先级 , 可以很灵活的进行各种组合 优先级范围为1-100之间 , 数值越小 , 优先级越高 , 如果优先级相同的情况下 , 先设置的规则优先生效 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141317sqo0nynp0hnnpeim.png) * 我们看一个比较简单的规则 , 只允许指定的IP访问云应用 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/141318c300m0muzu0te7ma.png) ## 最后我们看一下设置好安全规则以后的效果 ![](http://bbs.baibaoyun.com/data/attachment/forum/201604/06/145612eg1oj4y428jkgg7z.png)