• 1
  • 2
  • 3
  • 4
  • 5
阿里云主机ECS 首 页  »  帮助中心  »  云服务器  »  阿里云主机ECS
简要说明ECS安全组策略优先级
发布日期:2015-11-26 17:11:58

  简要说明ECS安全组策略优先级

  ECS 安全组策略优先级说明:

  1. 越晚创建的安全组优先级越高。比如:如果实例关联了两个安全组A和B,A的创建时间晚于B,而A和B下存在规则优先级相同的互斥策略时,则A的策略会生效;

  2. 如果不同安全组下存在规则优先级一样的互斥策略,按前述第一条所述,越晚创建的安全组优先级越高;

  3. 安全组的优先级并非常规理解的“只在安全组内具有可比性”,因为不同安全组策略会最终合并应用到关联的实例上。所以,不同安全组下的规则如果冲突的时候,规则优先级更高的策略会生效;

  4. 规则优先级可选范围为1-100,默认值为1,即最高优先级。数字越大,代表优先级越低;

  5. 相同优先级的授权规则,授权策略为drop的规则优先;

  示例:

  场景1:

  安全组A ,创建时间2015年,规则100: drop 80

  安全组B , 创建时间2014年, 规则90: accept 80

  结果: 80端口能通

  场景2:

  安全组A ,创建时间2015年,规则100: drop 80

  安全组B ,创建时间2014年, 规则100: accept 80

  结果: 80端口不通

  场景3:

  安全组A ,创建时间2015年,规则90: drop 80

  安全组B , 创建时间2014年, 规则100: accept 80

  结果: 80端口不通

  更多信息,可以参阅ECS API文档-授权安全组In方向的访问权限相关说明。

  如问题还未解决,请联系售后技术支持。