在阿里云中配置安全组以允许特定 IP 访问服务器(如 ECS 实例),是保障服务器网络安全的重要步骤。以下是详细的操作步骤和注意事项:
✅ 一、什么是安全组?
安全组是一个虚拟防火墙,用于控制进出云服务器的网络流量。你可以通过设置规则来允许或拒绝特定 IP 地址、端口或协议访问你的 ECS 实例。
🛠️ 二、配置安全组允许指定 IP 的步骤
步骤 1:登录阿里云控制台
- 打开 阿里云官网
- 使用账号密码登录
- 进入 ECS 管理控制台
步骤 2:找到目标实例的安全组
- 在左侧菜单选择 “实例与镜像 > 实例”
- 找到你要配置的 ECS 实例,点击右侧的 “安全组”
- 查看当前绑定的安全组名称(例如:
sg-xxx)
步骤 3:进入安全组配置页面
- 左侧导航栏点击 “网络与安全 > 安全组”
- 找到刚才查看的安全组,点击其名称(或操作列中的 “配置规则”)
步骤 4:添加安全组规则(入方向)
添加一条允许指定 IP 的规则:
| 配置项 | 示例值 |
|---|---|
| 规则方向 | 入方向 |
| 授权策略 | 允许 |
| 协议类型 | 自定义(如 TCP) |
| 端口范围 | 如 80/80 或 22/22 |
| 授权类型 | IPv4地址段访问 |
| 授权对象(源IP) | 指定的IP地址(如 192.168.1.100/32) |
| 优先级 | 可保持默认(数字越小优先级越高) |
✅ 示例:允许 IP 192.168.1.100 通过 TCP 协议访问服务器的 80 端口
步骤 5:保存规则
点击 “确定” 后,新规则会立即生效(通常不需要重启服务器)
🔐 三、推荐的安全组配置建议
- 禁止所有公网访问(默认拒绝)
- 只开放必要的端口(如 80、443、22)
- 限制 SSH 登录 IP 范围(如仅允许你自己的公网 IP)
- 使用白名单 IP 段(如公司办公网络的出口 IP)
- 避免使用 0.0.0.0/0 开放所有 IP
🧪 四、测试是否生效
你可以通过以下方式测试是否配置成功:
- 使用浏览器访问网站(测试 80/443)
- 使用
ping、telnet或nc测试端口连通性 - 使用 SSH 尝试连接(如果配置了 22 端口)
❗ 五、常见问题
Q1: 设置了安全组但无法访问?
- 检查:
- 是否添加了正确的端口
- 是否设置了正确的 IP 地址段(注意
/32) - 是否配置的是 入方向 规则
- 服务器内部是否有防火墙(如 iptables、firewalld)
Q2: 如何允许多个 IP?
- 可以创建多条规则,每条对应一个 IP
- 或者将多个 IP 整合成 CIDR 段(如
192.168.1.0/24)
📌 总结
配置阿里云安全组时,遵循最小权限原则,只开放必要端口,并限制访问来源 IP,可以极大提升服务器的安全性。
如果你提供具体的场景(如:只允许某个固定 IP 访问 SSH 或 Web 服务),我可以给出更详细的配置示例。
需要我帮你写一份完整的安全组规则模板吗?
CLOUD技术博