400 028 6601

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

阿里云安全组规则配置及Tomcat外网访问

阿里云服务器我是免费抢的,学习用~

创新互联建站专业为企业提供清镇网站建设、清镇做网站、清镇网站设计、清镇网站制作等企业网站建设、网页设计与制作、清镇企业网站模板建站服务,10年清镇做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。

操作步骤



    • 网卡类型:公网 | 内网。如果该安全组属于专有网络,选择内网。
    • 规则方向:出方向 | 入方向。这里的入方向和出方向都是从 ECS 实例的角度来说的。
    • 授权策略:允许 | 拒绝。安全组的拒绝策略对应的是 drop,不会回应。
    • 协议类型:全部 | 自定义 TCP | 自定义 UDP | 全部 ICMP | 全部 GRE | SSH (22) | TELNET (23) | HTTP (80) | HTTPS (443) | MS SQL (1433) | Oracle (1521) | My SQL (3306) | RDP (3389) | PostgreSQL (5432) | Redis (6379)。
    • 端口范围:1~65535,格式为“开始端口号/终止端口号”。例如1/200、80/80、22/22、-1/-1。其中-1/-1表示不限制端口。成都机柜租用注意:即使是一个端口,也要写成范围形式,如 22/22,不能只写 22,否则会报错 “IP 协议参数格式不正确”。端口 25 默认受限,并且无法通过安全组规则打开。
    • 授权类型:地址段访问 | 安全组访问。
    • 授权对象:
      • 如果授权类型为地址段访问,授权对象填写 IP 或者 CIDR 网段格式,如:10.0.0.0 或者 192.168.0.0/24。仅支持 IPv4。
      • 如果授权类型为安全组访问,授权对象从安全组的列表中选择一个安全组。
        注意:出于安全性的考虑,经典网络的内网入方向规则,授权类型优先选择“安全组访问”。如果选择 “地址段访问”,则仅支持单 IP 授权,授权对象的格式只能是a.b.c.d/32,其中 IP 地址应根据您的实际需求设置,仅支持 IPv4,子网掩码必须是 “/32”。
    • 优先级:1 ~ 100,数值越小,优先级越高。更多优先级信息,详见本文档 “ECS 安全组规则优先级说明” 部分。成都网站制作公司
  1. 点击确定,成功为该安全组授权一条安全组规则。

ECS 安全组规则优先级说明



可以简单地总结为:优先级高的生效;如果优先级相同,则时间晚的生效。

示例:

场景 1:

结果: 80 端口不通

场景 2:

结果: 80 端口能通

场景 3:

结果: 80 端口不通

不生效的解决办法


如果在安全策略变更前后,一直是有数据包在传输,且包间隔很短,那么安全组策略并不会应用新的规则。

解决办法是:客户端断开连接一段时间即可。

以上内容是仿照别的博客进行设置的,加上自己的摸索。。。

在阿里云服务器上jdk,Tomcat等安装好之后本想着用外网访问试试 结果一直出现无法访问,经过一顿乱搞之后发现IP是不对的,不能按照如下IP进行访问(之前使用本地的虚拟机习惯了。。)

我就试着用公网IP进行访问结果成功了~

注意:安全组规则为80/80 所以我是把Tomcat端口号改为80!成都小程序开发公司!成都小程序开发公司!成都小程序开发公司


本文标题:阿里云安全组规则配置及Tomcat外网访问
文章转载:http://www.bluegullmedia.com/article/hioc.html

其他资讯

让你的专属顾问为你服务

2.4664s