在京东云(JD Cloud)服务器上配置防火墙,主要通过其提供的“安全组”功能来实现。京东云没有传统意义上的操作系统级防火墙(如Windows防火墙或Linux的iptables默认管理界面),而是通过安全组(Security Group)进行网络访问控制。以下是详细的配置步骤:
一、通过安全组配置防火
安全组是京东云中虚拟防火墙的核心机制,用于控制进出云服务器(云主机)的流量。
步骤 1:登录京东云控制台
- 访问 京东云官网。
- 登录后进入【控制台】→【弹性计算】→【云主机】。
步骤 2:查看或创建安全组
- 在左侧菜单选择【安全组】。
- 查看当前绑定到你的云服务器的安全组,或点击【创建安全组】新建一个。
✅ 建议:为不同用途的服务器创建不同的安全组(如Web服务器、数据库服务器等)。
步骤 3:配置入站和出站规则
点击某个安全组 → 进入【规则管理】→ 配置【入站规则】(Inbound)和【出站规则】(Outbound)。
常见入站规则示例:
| 协议 | 端口范围 | 源IP | 描述 |
|---|---|---|---|
| TCP | 80 | 0.0.0.0/0 | 允许HTTP访问 |
| TCP | 443 | 0.0.0.0/0 | 允许HTTPS访问 |
| TCP | 22 | 你的IP/32 | 允许SSH远程登录(建议限制IP) |
| ICMP | – | 你的IP/32 | 允许ping测试(可选) |
⚠️ 安全建议:
- 不要对公网开放22端口给
0.0.0.0/0,应限制为你的固定IP。- 数据库端口(如3306)不应暴露在公网。
出站规则(默认一般允许全部)
- 若无特殊需求,保持默认出站规则(允许所有)即可。
步骤 4:将安全组绑定到云服务器
- 进入【云主机】列表,找到目标实例。
- 点击操作列的【更多】→【安全组】→【更换安全组】。
- 选择你配置好的安全组并确认。
二、操作系统内部防火墙(可选补充)
虽然安全组已提供网络层防护,但建议在系统层面也启用防火墙作为双重保障。
Linux(以CentOS为例)使用 firewalld:
# 启动并设置开机自启
sudo systemctl start firewalld
sudo systemctl enable firewalld
# 开放常用端口
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
sudo firewall-cmd --permanent --add-port=22/tcp
# 重载配置
sudo firewall-cmd --reload
# 查看状态
sudo firewall-cmd --list-all
Ubuntu 使用 ufw:
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
Windows Server
- 使用内置“高级安全 Windows 防火墙”配置入站/出站规则。
- 或通过图形化界面添加端口放行规则。
三、注意事项
- 安全组规则是白名单机制:未明确允许的流量将被拒绝。
- 规则生效顺序无关:京东云安全组规则是“或”关系,只要匹配任一条就放行。
- 最小权限原则:只开放必要的端口和IP。
- 多安全组支持:一台云服务器可绑定多个安全组,规则合并生效。
四、故障排查
- 无法访问服务?检查:
- 安全组是否放行对应端口;
- 云服务器内部防火墙是否阻止;
- 服务是否正常运行(如Nginx、MySQL);
- 实例是否处于运行状态。
总结
京东云服务器的“防火墙”配置主要依赖于安全组,而非传统防火墙软件。正确配置安全组规则是保障服务器网络安全的第一道防线,再辅以操作系统级防火墙,可实现更全面的防护。
如有需要,也可结合京东云的 网络ACL(子网级别防火墙)进行更细粒度控制。
如需官方文档参考,请访问:京东云安全组文档
CLOUD技术博