当前位置:首页 > IT > 正文内容

Linux 实例 SSH 连接安全组设置

admin8年前 (2017-06-26)IT1251

安全组设置允许 SSH 登录到 Linux 实例分为两种情况:

  • 场景 1:经典网络环境允许 SSH 登录到 Linux 实例

  • 场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

场景 1:经典网络环境允许 SSH 登录到 Linux 实例

允许公网 SSH 登录到 Linux 实例

1.只需要对公网入方向规则进行配置即可,如下所示:

配置规则

2.添加一条公网入方向安全组规则:
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

自定义SSH

允许内网 SSH 登录到 Linux 实例(相同安全组默认互通)

1.只需要对内网入方向规则进行配置即可,如下所示:

配置规则内

2.添加一条内网入方向安全组规则(允许内网其他账号某个 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为 2222,则设置为 2222/2222

  • 授权对象:10.10.10.1 (比如其他账号的 ECS 内网 IP 是 10.10.10.1)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

内网自定义SSH

3.添加一条内网入方向安全组规则(允许内网其他账号所有 ECS 登录):
默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 授权类型:安全组访问—-跨账号授权

  • 授权对象:其他账号安全组ID

  • 账号ID:其他账号UID

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

其他账号自定义SSH

场景 2:专有网络(VPC)环境允许 SSH 登录到 Linux 实例

允许 SSH 登录到 Linux 实例,只需要对入方向规则进行配置即可,如下所示:添加规则VPC

添加一条入方向安全组规则:默认 Linux SSH 端口

  • 授权策略:允许

  • 协议类型:SSH(22)

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC默认SSH

自定义 Linux SSH 端口(需要和系统内设置保持一致)

  • 授权策略:允许

  • 协议类型:自定义(TCP)

  • 端口范围:如果自定义 SSH 端口为2222,则设置为2222/2222

  • 授权对象:0.0.0.0/0 (代表所有IP访问)

  • 优先级:1 (代表安全规则中优先级最高,数字越小优先级越高)

VPC自定义SSH

注意:修改默认 SSH 端口参考:修改默认 SSH 端口文档。

转载自阿里云

扫描二维码推送至手机访问。

版权声明:本文由小龙的博客发布,如需转载请注明出处。

本文链接:https://xl.cndyun.com/post/108.html

“Linux 实例 SSH 连接安全组设置” 的相关文章

小龙的博客全球节点访问

小龙的博客全球节点访问

小龙的博客全球节点访问华东华北日本美东新加坡华南香港中东欧洲美西澳大利亚一起学习,一起进步!...

又开始了域名的备案之旅

又开始了域名的备案之旅

昨天说到,lanhuoguo.com域名买到了,这几天还是总收到推荐这个域名的邮件,也不知道发送者知不知道我已经买下了这个域名。不过人家邮件里对于com域名的描述还是有价值的。给大家截个图。COM是全球通用的后缀,用户习惯都是输入.com ,客户流量也都集中在com。com后缀域名更有利于网络推广优...

如何1个小时快速搭建一个应用号-演示与框架

专题不断更新中,敬请期待! 来源:腾讯云...

APP 0.0.1加固版上线

APP 0.0.1加固版上线

针对0.0.1版的加固版今日上线,拥有防逆向保护 / 防篡改保护 / 反调试保护 / 存储数据加密保护 / 环境检测和保护功能欢迎体验下载!下载地址:http://app.wlong.pw/dblog/DBlogW1.apk...

微信粉丝转移知多少?

微信粉丝转移知多少?

对了,小编算了算,官方费用300公证费400左右。全部下来将近1000块,合不合算各位自己把量。...

首个借助阿里云视频点播技术编辑分发的视频

首个借助阿里云视频点播技术编辑分发的视频

目前,借助视频点播技术生成的视频还在学习中,不久的将来非编云端化将走入我们的视野。上面的视频是通过视频点播技术编辑生成,并通过视频点播分发的,下面的视频应用得是传统BGP骨干网技术分发的。速度上对比两者对比还是有所差异,如下图,前者阿里云CDN加速明显,后者虽然使用了BGP技术百度云...