Tencent Cloudはネットワークインフラストラクチャとセキュリティ サービスを提供し、お客様のインスタンスが安全、自由、かつ高効率で外部と内部にサービスを提供するように保障します。
暗号化ログイン方法
Tencent Cloudでは、パスワードによるログイン と SSHキーによるログイン という2種類の暗号化ログイン方法を提供します。これらいずれかの方法を使用してCVM インスタンスに接続することができます。SSHキーを使用したWindows CVMのログインはサポートされていません 。 ネットワークアクセス
Internetアクセス:Internetアクセスは、Tencent Cloudがインスタンスの公開データ伝送用サービスとして提供するものです。インスタンスにはパブリックIPアドレスが割り当てられ、ネットワーク上の他のコンピュータと通信を行うことができます。
プライベートネットワークアクセス:ローカルエリアネットワーク(LAN)サービスであり、 Tencent Cloud は、インスタンスにプライベート IP アドレスを割り当て、同じ LAN 上で相互に無料で通信できるようにします。
ネットワーク環境
Tencent Cloudの ネットワーク環境 は、基本ネットワークとVirtual Private Cloud(VPC)に分けられます。 基本ネットワーク:基本ネットワークはTencent Cloud上のすべてのユーザーのための公共のネットワークリソースプールです。Tencent Cloudを知り、使用し始めたばかりのユーザーに適しています。
Virtual Private Cloud:Tencent Cloud内の、論理的に分離したカスタム仮想ネットワークです。VPCの IPアドレス空間を選択した範囲で定義できます。ユーザーが定義する IPアドレス範囲でCVM インスタンスを起動して、自分のリソースを他のユーザーのリソースから分離できます。VPCは、ネットワーク管理に慣れているユーザーに向いています。
セキュリティグループ
セキュリティグループ は、パケットフィルタリング機能を備えた仮想ファイアウォールであり、単一または複数のCVMインスタンスのネットワークアクセス制御を設定するために使用されます。これはTencent Cloudが提供するネットワークセキュリティ分離の重要な手段です。
以下の方法を使用して、インスタンスのアクセス権限を制御することができます。 複数のセキュリティグループを作成し、セキュリティグループごとに異なるルールを指定します。
各CVMインスタンスに1 つ以上のセキュリティ グループを関連付けます。これらのルールに基づいて、Tencent Cloudはインスタンスにアクセスできるトラフィックと、インスタンスがアクセスできるリソースを確定します。
特定のIPアドレスまたは特定のセキュリティグループのみがインスタンスにアクセスできるように、セキュリティグループを構成します。
Elastic IP(EIP)
Elastic IP(略称EIP)は、単独で購入および所有が可能な、あるリージョンにおいて固定かつ不変のパブリックIPアドレスです。
次のようなケースでは、EIPの使用を推奨します。 インスタンスは制御不能な原因によりダウンする可能性があるため、同一IPアドレスの代替インスタンスによってアクセスを保証する必要があります。
インスタンスはパブリックIPアドレスがないため、静的IPアドレスが必要です。
Elastic Network Interface
Elastic Network Interface(ENI)は、VPC上のCVMインスタンスに接続可能な仮想ネットワークインタフェースであり、インスタンス間で自由に移行できます。ENIはネットワーク管理の設定、信頼性の高いネットワークソリューションの構築の際に役立ちます。 Cloud Workload Protection
Cloud Workload Protectionは、Tencent Securityに蓄積された膨大な脅威データに基づき、機械学習を利用して、ハッカー侵入検知および脆弱性リスクの事前警告などのセキュリティ保護サービスをユーザーに提供します。これには主に、パスワード解除ブロック、リモートログイン通知、トロイの木馬ファイル検出、ハイリスク脆弱性検出などのセキュリティ機能が含まれ、サーバーが直面する主要なネットワークセキュリティリスクを解決し、企業によるサーバーセキュリティ保護システムの構築とデータ漏洩防止に役立ちます。
Anti-DDoS Basic
Anti-DDoS BasicはTencent CloudがCVM、CLBなどのリソース向けに無料で提供する基本的なAnti-DDoS機能であり、日常的なセキュリティオペレーションのニーズを満たすものです。Tencent Cloudはユーザーのセキュリティ信用ステータスに基づき、ブロックのしきい値を動的に調整します。Anti-DDoS Basicはデフォルトで有効になっており、ネットワークのトラフィックをリアルタイムに監視し、攻撃を検出するとただちに駆除し、Tencent Cloud上のパブリックIPを秒レベルで保護します。
この記事はお役に立ちましたか?