当前位置:首页 > IT > 正文内容

Linux 实例 SSH 连接安全组设置

admin8年前 (2017-06-26)IT1275

安全组设置允许 SSH 登录到 Linux 实例分为两种情况:

  • 场景 1:经典网络环境允许 SSH 登录到 Linux 实例

  • 场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

场景 1:经典网络环境允许 SSH 登录到 Linux 实例

允许公网 SSH 登录到 Linux 实例

1.只需要对公网入方向规则进行配置即可,如下所示:

配置规则

2.添加一条公网入方向安全组规则:
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

自定义SSH

允许内网 SSH 登录到 Linux 实例(相同安全组默认互通)

1.只需要对内网入方向规则进行配置即可,如下所示:

配置规则内

2.添加一条内网入方向安全组规则(允许内网其他账号某个 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为 2222,则设置为 2222/2222

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网自定义SSH

3.添加一条内网入方向安全组规则(允许内网其他账号所有 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号自定义SSH

场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

允许 SSH 登录到 Linux 实例,只需要对入方向规则进行配置即可,如下所示:添加规则VPC

添加一条入方向安全组规则:默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC自定义SSH

注意:修改默认 SSH 端口参考:修改默认 SSH 端口文档。

转载自阿里云

扫描二维码推送至手机访问。

版权声明:本文由小龙的博客发布,如需转载请注明出处。

本文链接:https://xl.cndyun.com/post/108.html

“Linux 实例 SSH 连接安全组设置” 的相关文章

CNDyun宣传片3

CNDyun宣传片3

当前浏览器不能支持视频播放,请采用chrome或IE9以上浏览器原创内容转载需注明...

等待备案是漫长的

等待备案是漫长的

年初因为对win域名备案主页一直闭站,3月14日至今,漫长的等待,途径2次备案驳回,腾讯云都提示我内蒙备案很难通过,他们也不知道为什么,建议在北京备案。给管局打电话工作日也没人接。我大内蒙网站备案就这么难?公安备案都早已下来,只盼望这几天备案通过。...

紧急阻止比特币病毒,教你关闭电脑135、139、445端口 ​

紧急阻止比特币病毒,教你关闭电脑135、139、445端口 ​

关闭445端口的方法! 方法一.使用360防黑加固 1.打开360主界面,点击右下方的“更多”选项; 2.在更多中搜索“防...

比特币勒索病毒救星来了

比特币勒索病毒救星来了

关闭445端口的方法! 方法一.使用360防黑加固 1.打开360主界面,点击右下方的“更多”选项; 2.在更多中搜索“防黑加固” 3.点击防黑加固进入:...

云计算向公共资源演化之路

专题不断更新中,敬请期待! 来源:腾讯云...

解决ZBLOG PHP在PHP7.1出现"operator not supported for strings"问题

解决ZBLOG PHP在PHP7.1出现"operator not supported for strings"问题

由于PHP7.X版本对于WordPress程序效率得到不错的提升,老蒋也陆续将服务器都升级至7.0或者7.1版本PHP,但是今天发现一个问题,服务器中的ZBLOG PHP程序在PHP7.1环境中编辑、修改文章的时候有出现错误,提示"[] operator not supported for...