概要
セキュリティグループは、パブリックネットワークまたはプライベートネットワークからのアクセス要求を受け入れるかどうかを管理するために使用されます。セキュリティ上の理由から、ほとんどのインバウンドトラフィックはデフォルトで拒否されます。セキュリティグループの作成際には「すべてのポートを開放」テンプレートまたは「22、80、443、3389ポートおよびICMPプロトコルを開放」テンプレートを選択した場合、選択したテンプレートのタイプに応じて、システムが一部の通信ポートにセキュリティグループのルールを自動的に追加します。詳細については、 セキュリティグループの概要 をご参照ください。 このドキュメントでは、セキュリティグループルールを追加して、セキュリティグループ内のCVMインスタンスからパブリックネットワークまたはプライベートネットワークへのアクセスを許可または拒否する方法について説明します。
注意事項
セキュリティグループルールは、IPv4およびIPv6ルールをサポートします。
すべてのポートを開放し、IPv4とIPv6の両方のトラフィックが許可されます。
前提条件
CVMインスタンスが許可または拒否する必要があるパブリックネットワークまたはプライベートネットワークへのアクセスはすでに了解します。セキュリティグループのルール設定に関する適用例の詳細については、セキュリティグループの適用例 をご参照ください。 操作手順
2. 左側のナビゲーションバーで、セキュリティグループ をクリックすると、セキュリティグループ管理ページに進みます。 3. セキュリティグループ管理ページで、リージョンを選択し、ルールを設定するセキュリティグループを見つけます。
4. 「操作」列の「Modify Rules」をクリックします。
5. セキュリティグループルールページで
、「Inbound rules」をクリックし、実際のニーズに応じて次のいずれかの方法を選択してルールを追加します。< 説明:
次の操作は方式2:「ルールの追加」を例にします。
方式1:すべてのポートを開放します。この方法は、ICMPプロトコルルールを設定せずに、すべてのトラフィックがポート20、21、22、80、443、および3389とICMPプロトコルを通過する場合に最適です。
方式2:ルールを追加します。この方法は、上記以外の複数のプロトコルとポートを使用する必要がある場合に最適です。
6. ポップアップウィンドウで、ルールを設定します。
ルールの追加に関する主なパラメータは下記の通りです。 タイプ:デフォルトでは「カスタム」が選択されますが、「Windowsログイン」テンプレート、「Linuxログイン」テンプレート、「Ping」テンプレート、「HTTP(80)」テンプレートおよび「HTTPS(443)」テンプレートなどの他のシステムルールテンプレートを選択することもできます。
ソース:トラフィックのソース(インバウンドルール)またはターゲット(アウトバウンドルール)としては、下記選択肢のいずれかを指定してください。
|
単一のIPv4アドレスまたはIPv4アドレス範囲 | CIDR表記法を使用します(例:203.0.113.0 、203.0.113.0/24 または0.0.0.0/0 。そのうち、0.0.0.0/0はすべてのIPv4アドレスにマッチングしていることを表します)。 |
単一のIPv6アドレスまたはIPv6アドレス範囲 | CIDR表記法を使用します(例:FF05::B5 、FF05:B5::/60 、::/0 または0::0/0 。そのうち、::/0または0::0/0はすべてのIPv6アドレスにマッチングしていることを表します)。 |
セキュリティグループIDの引用。以下のセキュリティグループのIDを引用できます: 現在のセキュリティグループ その他のセキュリティグループ
| 現在のセキュリティグループは、CVMに関連付けられたセキュリティグループIDを表します。 その他のセキュリティグループは、同一エリア内の同一プロジェクト下の別のセキュリティグループIDを表します。 説明: セキュリティグループのID引用は拡張機能であり、オプションとして利用することができます。引用されるセキュリティグループのルールは現在のセキュリティグループに追加されません。 セキュリティグループルールを設定するとき、ソース/ターゲットにセキュリティグループIDが入力されると、パブリックIPアドレスを除き、このセキュリティグループIDに関連付けられているCVMインスタンス、ENIのプライベートIPアドレスをソース/ターゲットとすることを示します。
|
| - |
プロトコルポート:プロトコルタイプとポート範囲を記入します。プロトコルタイプはTCP、UDP、ICMP、ICMPv6およびGREをサポートします。また パラメータテンプレート のプロトコル/ポートまたはプロトコル/ポートグループを引用してもよい。プロトコルポートは次の形式をサポートします。 TCP:80
のような単一ポート。
TCP:80,443
のような複数のポート。
TCP:3306-20000
のようなポート範囲。
TCP:ALL
のようなすべてのポート。
ポリシー:デフォルトで「許可」が選択されます。
許可:このポートへのトラフィックが許可されます。
拒否:データパケットを直接破棄し、いかなる応答情報も戻しません。
備考:ユーザー設定が可能で、今後管理のため、ルールを簡単に記述します。
7. 【Complete】をクリックし、セキュリティグループのインバウンドルールの追加を完了します。
8. セキュリティグループルールページで、「Outbound rule」をクリックし、ステップ5-ステップ7を参照して、セキュリティグループのアウトバウンドルールの追加を完了します。
この記事はお役に立ちましたか?