どのようなシナリオでセキュリティグループルールを追加する必要がありますか。
CVMインスタンスに正しくアクセスできるようにするには、次のシナリオでセキュリティグループルールを追加する必要があります。
CVMインスタンスが配置されているセキュリティグループにはセキュリティグループを追加しておらず、セキュリティグループルールもデフォルトではありません。CVMインスタンスがパブリックネットワークにアクセスする必要がある場合、または現在のリージョン内のその他のセキュリティグループに関連付けられているCVMインスタンスにアクセスする場合は、セキュリティルールを追加する必要があります。
作成したアプリケーションは、デフォルトのポートではなく、カスタムポートまたはポート範囲を使用します。この場合、アプリケーションの接続をテストする前にカスタムポートまたはポート範囲を開く必要があります。例えば、CVMインスタンスにNginxサービスを構築するときは、通信ポートはTCP1800で監視を選択しますが、セキュリティグループがポート80のみを開く場合、セキュリティルールを追加して、Nginxサービスがアクセスできるようにする必要があります。
セキュリティグループルールを正しく設定しないと、どのような影響がありますか。
セキュリティグループルールが正しく設定されていない場合、CVMインスタンスはプライベートネットワークまたはパブリックネットワークを介して他のデバイスにアクセスできません。例:
SSH経由でLinuxインスタンスまたはリモートデスクトップ経由でWindowsインスタンスへのリモート接続に失敗する場合があります。
CVMインスタンスのパブリックIPへのリモートpingに失敗する場合があります。
HTTPまたはHTTPSプロトコルを介してCVMインスタンスによって提供されるWebサービスにアクセスできない場合があります。
プライベートネットワーク経由で他のCVMインスタンスにアクセスできない場合があります。
セキュリティグループのインバウンドルールとアウトバウンドルールは別々にカウントされますか。
1つのセキュリティグループには、最大100のインバウンドルールと100のアウトバウンドルールを設定できます。
セキュリティグループルールの数量上限は変更できますか。
各セキュリティグループは、最大200のセキュリティグループルール(100の/インバウンドルール、100の/アウトバウンドルール)を含めることができます。 1つのCVMインスタンスは最大5つのセキュリティグループに関連付けることができるため、最大1,000のセキュリティグループルールを含めることができ、ほとんどのシナリオのニーズを満たすことができます。
使用量がこの上限を超える場合は、冗長なルールが存在するかどうかを確認してください。
冗長なルールが存在する場合は、削除してください。
冗長なルールがない場合は、複数のセキュリティグループを作成できます。
さらに、チケットを送信 して、セキュリティグループルールの上限を引き上げてください。
この記事はお役に立ちましたか?