安全组规则配置入门

安全与合规

安全组规则配置入门

2026-06-24 21:48


帮助用户理解安全组规则、端口放行和最小开放原则。

                                            

只开放业务真正需要的端口

安全组用于控制服务器公网访问入口。配置过宽可能增加风险,配置过严又可能导致网站或远程连接无法访问。因此,建议按照最小开放原则管理端口。

常见端口包括 22、80、443、3389 等,但并不是所有服务器都需要同时开放。请根据系统类型和业务需求逐项确认。

  • Linux SSH 常用 22 端口,可按需调整;
  • 网站访问通常需要开放 80 和 443 端口;
  • Windows 远程桌面常用 3389 端口;
  • 数据库端口不建议直接暴露到公网。

修改安全组后,如访问异常,请同时检查系统防火墙和应用服务状态。


標簽:
  • 安全与合规
  • 安全组
  • 端口管理
  • 防火墙