简要说明ECS安全组策略优先级
发布日期:2015-11-26 17:11:58
简要说明ECS安全组策略优先级 ECS 安全组策略优先级说明: 1. 越晚创建的安全组优先级越高。比如:如果实例关联了两个安全组A和B,A的创建时间晚于B,而A和B下存在规则优先级相同的互斥策略时,则A的策略会生效; 2. 如果不同安全组下存在规则优先级一样的互斥策略,按前述第一条所述,越晚创建的安全组优先级越高; 3. 安全组的优先级并非常规理解的“只在安全组内具有可比性”,因为不同安全组策略会最终合并应用到关联的实例上。所以,不同安全组下的规则如果冲突的时候,规则优先级更高的策略会生效; 4. 规则优先级可选范围为1-100,默认值为1,即最高优先级。数字越大,代表优先级越低; 5. 相同优先级的授权规则,授权策略为drop的规则优先; 示例: 场景1: 安全组A ,创建时间2015年,规则100: drop 80 安全组B , 创建时间2014年, 规则90: accept 80 结果: 80端口能通 场景2: 安全组A ,创建时间2015年,规则100: drop 80 安全组B ,创建时间2014年, 规则100: accept 80 结果: 80端口不通 场景3: 安全组A ,创建时间2015年,规则90: drop 80 安全组B , 创建时间2014年, 规则100: accept 80 结果: 80端口不通 更多信息,可以参阅ECS API文档-授权安全组In方向的访问权限相关说明。 如问题还未解决,请联系售后技术支持。 下一条: 如何进行ECS反向解析的申请
|