You need to enable JavaScript to run this app.
导航

安全FAQ

最近更新时间2024.03.27 15:30:45

首次发布时间2021.07.09 13:31:09

安全组问题

如何为云主机更换安全组?

为云服务器更换安全组,本质上是为云服务器挂载的网卡更换安全组,请参考更换安全组

绑定公网IP的Windows实例为什么放通了安全组,依然无法与公网互通?

可能原因如下:

  1. 您启用了Windows的防火墙,您可以关闭防火墙,或配置规则放通流量。更多详情请参考如何配置 Windows 云服务器防火墙
  2. 该实例所属的子网关联了网络ACL,你可以解除关联,或配置网络ACL规则放通流量。更多详情请参考管理网络ACL规则

安全组与Windows防火墙的有什么区别?

  1. 归属不同。安全组是VPC的功能,所有云服务器的网卡均需要加入安全组;Windows防火墙归属于Windows操作系统。
  2. Windows实例的流量路径:
    出方向:流量先经过Windows防火墙,再经过安全组,访问其他云服务或公网。
    入方向:其他云服务或公网的流量先经过安全组,再经过Windows防火墙,访问Windows系统上的应用。
  3. 使用场景不同。
    • 安全组主要用于控制一组网卡的出入流量。通过安全组,可以快速搭建云服务器与云服务器之间、云服务器与公网之间的流量控制体系。
    • Windows防火墙是主要是用于控制Windows系统上运行的应用的流量。

密钥对问题

Linux实例和Windows实例都可以使用密钥对登录吗?

目前Linux实例有密码和SSH密钥两种登录方式,Windows实例目前只有密码登录一种方式。

实例为什么无法绑定密钥对?

仅安装了密码插件的实例支持绑定密钥对。请首先完成安装插件操作。
绑定密钥对后需重启实例,密钥对方可生效。

如何使用本地密钥对登录Linux实例?

  1. 通过查看公钥信息查看本地密钥对的公钥。
  2. 使用 导入已有公钥 的方式创建密钥对
  3. 创建成功后绑定实例并重启,密钥对方可生效。
  4. 登录Linux实例

密钥对的私钥丢失,如何登录实例?

私钥丢失后,您只能为实例绑定新的密钥对并登录,具体操作如下:

  1. 解绑实例
  2. 创建新的密钥对
  3. 新创建的密钥对绑定实例
  4. 登录Linux实例

如何查看资源配额上限?

请参考 约束限制,查看资源的使用限制和限额。

如何配置 Windows 云服务器防火墙?

本节以安装 Windows server 2019 操作系统的云服务器为例,介绍如何开启或关闭 Windows 操作系统云服务器的防火墙,以及防火墙添加端口规则。

说明

关闭防火墙,您的设备可能易受攻击,请谨慎操作。如果选择关闭防火墙,建议安全组谨慎开放端口。

开启或关闭防火墙

  1. 登录云服务器

  2. 在 Windows 云服务器桌面,单击“开始 > 控制面板”。

  3. 在“控制面板”窗口,单击“系统和安全”。
    image

  4. 在“系统和安全“页面,单击“Windows Defender 防火墙”。
    image

  5. 在“Windows Defender 防火墙”页面中,单击“启用或关闭 Windows Defender 防火墙”。
    image

  6. 查看并设置防火墙状态:开启或关闭。
    image

防火墙设置端口规则

  1. 登录云服务器

  2. 在 Windows 云服务器桌面,单击“开始 > 控制面板”。

  3. 在“控制面板”窗口,单击“系统和安全”。
    image

  4. 在“系统和安全“页面,单击“Windows Defender 防火墙”。
    image

  5. 在“Windows Defender 防火墙”页面中,单击“高级设置”。

  6. 在“高级安全Windows Defender 防火墙”页面,单击“入站规则 > 新建规则”。
    image

  7. 在弹出的“新建入站规则向导”窗口,选择“端口”,单击“下一步”。
    image

  8. 在弹出的窗口中,选择“TCP” ,然后添加“特定本地端口”,本文以开放 3389 端口为例。单击“下一步”。
    image

  9. 在弹出的窗口中,选择“允许连接”。单击“下一步”。

  10. 在弹出的窗口中,保持默认配置。单击“下一步”。
    image

  11. 在弹出的窗口中,填写规则名称。单击“完成“。

  12. 添加完成后,“高级安全Windows Defender 防火墙”页面“入站规则”列表首行即为新建规则。