news 2026/1/22 5:48:06

如何创建 Security Group(安全组)详细介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何创建 Security Group(安全组)详细介绍

一、Security Group 是什么(一句话先记住)

Security Group = 实例级别的“虚拟防火墙”

特点(必考):

  • 只允许(Allow),没有拒绝(Deny)

  • 有状态(Stateful)

  • 作用在 ENI(网卡)/ 资源级别

二、创建 Security Group(AWS Console 实操)

Step 1:进入 Security Groups

路径:

AWSConsole→ EC2 →Network&SecuritySecurityGroups

点击 Create security group

Step 2:填写基本信息

配置项示例
Security group nameweb-sg
DescriptionAllow HTTP/SSH
VPC选择你的 VPC(非常重要)

⚠️ Security Group 一定属于某个 VPC

Step 3:配置 Inbound Rules(入站规则)

点击 Add rule

示例:Web 服务器常见配置
1️⃣ 允许 HTTP

TypeProtocolPortSource
HTTPTCP800.0.0.0/0

2️⃣ 允许 SSH(更安全写法)

TypeProtocolPortSource
SSHTCP22你的公网 IP

📌 不推荐:

SSH → 0.0.0.0/0

Step 4:配置 Outbound Rules(出站规则)

默认会有一条:

Alltraffic →0.0.0.0/0

通常 保持默认即可

Step 5:创建

点击 Create security group

✅ Security Group 创建完成

三、Security Group 生效的前提(非常容易错)

1️⃣ 必须绑定到资源

Security Group 自己不生效,必须关联:

  • EC2

  • ALB / NLB

  • RDS

  • Lambda(VPC 模式)

2️⃣ 一个资源可以绑定多个 SG

规则是 取并集(OR)

四、实战示例:给 EC2 绑定 SG

方法 1:创建 EC2 时

LaunchEC2 →Networksettings →Selectsecurity group

方法 2:EC2 创建后修改

EC2 →Instances→ 选中实例ActionsSecurityChangesecurity groups

五、Security Group vs Route Table(很多人混)

项目Security GroupRoute Table
控制什么谁能访问我流量往哪走
层级实例级子网级
是否有状态有状态无状态
允许/拒绝只允许隐式拒绝

六、典型错误(真实踩坑)

❌ SG 开了 80 但访问不了

👉 Route Table / IGW / NACL 问题

❌ 子网是 Public,但 EC2 无法访问

👉 SG 没放行端口

❌ 能出不能进

👉 入站没放行

七、考试 & 面试必背点

  • Security Group 是 Stateful

  • 只支持 Allow

  • 默认 Inbound 全拒绝

  • 默认 Outbound 全放行

  • 绑定在 ENI / 实例级别

八、一个完整例子

SecurityGroup:web-sgInbound:-HTTP80from0.0.0.0/0-SSH22fromMyIPOutbound:-Alltrafficto0.0.0.0/0
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/9 17:36:52

PyTorch-CUDA-v2.9镜像在高校实验室的应用案例

PyTorch-CUDA-v2.9镜像在高校实验室的应用实践 在某高校计算机视觉实验室的一次组会上,一名研一学生正焦急地调试代码:“我在自己电脑上训练正常的模型,怎么换到服务器就报CUDA错误?”导师看了一眼输出日志,叹了口气&a…

作者头像 李华
网站建设 2026/1/7 19:24:26

PyTorch-CUDA-v2.9镜像支持LoRA低秩适配技术

PyTorch-CUDA-v2.9镜像支持LoRA低秩适配技术 在大模型时代,如何用有限的算力完成高效微调,是每一个AI工程师都绕不开的问题。动辄数十GB显存占用、需要多张A100才能跑通的全参数微调方案,早已让普通开发者望而却步。幸运的是,随着…

作者头像 李华
网站建设 2026/1/10 5:08:23

使用PyTorch-CUDA-v2.9镜像避免常见环境依赖问题

使用 PyTorch-CUDA-v2.9 镜像避免常见环境依赖问题 在深度学习项目中,最让人头疼的往往不是模型调参或数据清洗,而是——“为什么代码在我机器上跑得好好的,换台设备就报错?” 你有没有遇到过这样的场景:刚克隆一个…

作者头像 李华
网站建设 2026/1/20 17:14:08

终极指南:3步让Jellyfin媒体服务器界面焕然一新

还在为Jellyfin单调的默认界面感到乏味吗?想要打造既美观又实用的个性化媒体中心吗?Jellyfin Skin Manager插件正是你需要的完美解决方案!这款强大的界面美化工具让主题更换变得前所未有的简单,无需任何技术背景即可轻松上手。 【…

作者头像 李华
网站建设 2026/1/8 20:05:25

PyTorch-CUDA-v2.9镜像是否支持去偏见处理?算法层面可实现

PyTorch-CUDA-v2.9镜像与去偏见处理:算法实现的可能性与工程实践 在人工智能系统逐步渗透到招聘、信贷审批、司法辅助等高风险决策场景的今天,一个模型是否“公平”,已经不再只是学术论文里的评价指标,而成为影响千万人命运的实际…

作者头像 李华
网站建设 2025/12/30 6:28:08

JSqlParser 5.3:跨数据库SQL解析的完整解决方案

JSqlParser 5.3:跨数据库SQL解析的完整解决方案 【免费下载链接】JSqlParser JSQLParser/JSqlParser: 这是一个用于解析和执行SQL语句的Java库。适合用于需要解析和执行SQL语句的场景。特点:易于使用,支持多种数据库的SQL语句解析和执行&…

作者头像 李华