tencent cloud

フィードバック

セキュリティグループルール

最終更新日:2020-07-23 16:37:37

    どのようなシナリオでセキュリティグループルールを追加する必要がありますか。

    CVMインスタンスに正しくアクセスできるようにするには、次のシナリオでセキュリティグループルールを追加する必要があります。
    CVMインスタンスが配置されているセキュリティグループにはセキュリティグループを追加しておらず、セキュリティグループルールもデフォルトではありません。CVMインスタンスがパブリックネットワークにアクセスする必要がある場合、または現在のリージョン内のその他のセキュリティグループに関連付けられているCVMインスタンスにアクセスする場合は、セキュリティルールを追加する必要があります。
    作成したアプリケーションは、デフォルトのポートではなく、カスタムポートまたはポート範囲を使用します。この場合、アプリケーションの接続をテストする前にカスタムポートまたはポート範囲を開く必要があります。例えば、CVMインスタンスにNginxサービスを構築するときは、通信ポートはTCP1800で監視を選択しますが、セキュリティグループがポート80のみを開く場合、セキュリティルールを追加して、Nginxサービスがアクセスできるようにする必要があります。
    その他のシナリオについては、セキュリティグループの使用例 をご参照ください。

    セキュリティグループルールを正しく設定しないと、どのような影響がありますか。

    セキュリティグループルールが正しく設定されていない場合、CVMインスタンスはプライベートネットワークまたはパブリックネットワークを介して他のデバイスにアクセスできません。例:
    SSH経由でLinuxインスタンスまたはリモートデスクトップ経由でWindowsインスタンスへのリモート接続に失敗する場合があります。
    CVMインスタンスのパブリックIPへのリモートpingに失敗する場合があります。
    HTTPまたはHTTPSプロトコルを介してCVMインスタンスによって提供されるWebサービスにアクセスできない場合があります。
    プライベートネットワーク経由で他のCVMインスタンスにアクセスできない場合があります。

    セキュリティグループのインバウンドルールとアウトバウンドルールは別々にカウントされますか。

    1つのセキュリティグループには、最大100のインバウンドルールと100のアウトバウンドルールを設定できます。

    セキュリティグループルールの数量上限は変更できますか。

    各セキュリティグループは、最大200のセキュリティグループルール(100の/インバウンドルール、100の/アウトバウンドルール)を含めることができます。 1つのCVMインスタンスは最大5つのセキュリティグループに関連付けることができるため、最大1,000のセキュリティグループルールを含めることができ、ほとんどのシナリオのニーズを満たすことができます。 使用量がこの上限を超える場合は、冗長なルールが存在するかどうかを確認してください。
    冗長なルールが存在する場合は、削除してください。
    冗長なルールがない場合は、複数のセキュリティグループを作成できます。
    さらに、チケットを送信 して、セキュリティグループルールの上限を引き上げてください。
    お問い合わせ

    カスタマーサービスをご提供できるため、ぜひお気軽にお問い合わせくださいませ。

    テクニカルサポート

    さらにサポートが必要な場合は、サポートチケットを送信して弊社サポートチームにお問い合わせください。24時間365日のサポートをご提供します。

    電話サポート(24 時間365日対応)