news 2026/5/23 18:56:13

如何创建 Security Group(安全组)详细介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何创建 Security Group(安全组)详细介绍

一、Security Group 是什么(一句话先记住)

Security Group = 实例级别的“虚拟防火墙”

特点(必考):

  • 只允许(Allow),没有拒绝(Deny)

  • 有状态(Stateful)

  • 作用在 ENI(网卡)/ 资源级别

二、创建 Security Group(AWS Console 实操)

Step 1:进入 Security Groups

路径:

AWSConsole→ EC2 →Network&SecuritySecurityGroups

点击 Create security group

Step 2:填写基本信息

配置项示例
Security group nameweb-sg
DescriptionAllow HTTP/SSH
VPC选择你的 VPC(非常重要)

⚠️ Security Group 一定属于某个 VPC

Step 3:配置 Inbound Rules(入站规则)

点击 Add rule

示例:Web 服务器常见配置
1️⃣ 允许 HTTP

TypeProtocolPortSource
HTTPTCP800.0.0.0/0

2️⃣ 允许 SSH(更安全写法)

TypeProtocolPortSource
SSHTCP22你的公网 IP

📌 不推荐:

SSH → 0.0.0.0/0

Step 4:配置 Outbound Rules(出站规则)

默认会有一条:

Alltraffic →0.0.0.0/0

通常 保持默认即可

Step 5:创建

点击 Create security group

✅ Security Group 创建完成

三、Security Group 生效的前提(非常容易错)

1️⃣ 必须绑定到资源

Security Group 自己不生效,必须关联:

  • EC2

  • ALB / NLB

  • RDS

  • Lambda(VPC 模式)

2️⃣ 一个资源可以绑定多个 SG

规则是 取并集(OR)

四、实战示例:给 EC2 绑定 SG

方法 1:创建 EC2 时

LaunchEC2 →Networksettings →Selectsecurity group

方法 2:EC2 创建后修改

EC2 →Instances→ 选中实例ActionsSecurityChangesecurity groups

五、Security Group vs Route Table(很多人混)

项目Security GroupRoute Table
控制什么谁能访问我流量往哪走
层级实例级子网级
是否有状态有状态无状态
允许/拒绝只允许隐式拒绝

六、典型错误(真实踩坑)

❌ SG 开了 80 但访问不了

👉 Route Table / IGW / NACL 问题

❌ 子网是 Public,但 EC2 无法访问

👉 SG 没放行端口

❌ 能出不能进

👉 入站没放行

七、考试 & 面试必背点

  • Security Group 是 Stateful

  • 只支持 Allow

  • 默认 Inbound 全拒绝

  • 默认 Outbound 全放行

  • 绑定在 ENI / 实例级别

八、一个完整例子

SecurityGroup:web-sgInbound:-HTTP80from0.0.0.0/0-SSH22fromMyIPOutbound:-Alltrafficto0.0.0.0/0
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 17:19:41

PyTorch-CUDA-v2.9镜像保障数据隐私安全合规

PyTorch-CUDA-v2.9镜像保障数据隐私安全合规 在AI研发日益深入企业核心系统的今天,一个看似简单的“环境配置”问题,往往成为项目推进的瓶颈。你是否也经历过这样的场景:刚接手一个深度学习项目,却因为CUDA版本不匹配、PyTorch依赖…

作者头像 李华
网站建设 2026/5/23 14:36:39

如何创建Network ACLs 详细介绍

一、Network ACL 是什么(一句话) Network ACL(NACL) 子网级别的无状态防火墙 核心特点(一定要记住):作用在 Subnet(子网)级别无状态(Stateless)支…

作者头像 李华
网站建设 2026/5/9 16:48:57

PyTorch-CUDA-v2.9镜像运行LangChain项目的可行性分析

PyTorch-CUDA-v2.9镜像运行LangChain项目的可行性分析 在大模型应用落地日益迫切的今天,如何快速、稳定地部署一个支持 GPU 加速的 LangChain 服务,成为许多团队面临的关键挑战。从本地开发到生产上线,环境不一致、依赖冲突、推理延迟高等问题…

作者头像 李华
网站建设 2026/5/4 6:56:42

漫画自由革命:如何实现全平台无缝阅读体验?

漫画自由革命:如何实现全平台无缝阅读体验? 【免费下载链接】venera A comic app 项目地址: https://gitcode.com/gh_mirrors/ve/venera 还记得那些令人抓狂的时刻吗?手机上看漫画正入迷,突然想换到平板继续,却…

作者头像 李华
网站建设 2026/5/23 16:05:38

REPENTOGON模组:解锁以撒隐藏玩法的终极性能加倍器

REPENTOGON模组:解锁以撒隐藏玩法的终极性能加倍器 【免费下载链接】REPENTOGON 项目地址: https://gitcode.com/gh_mirrors/re/REPENTOGON 还在为《以撒的结合:悔改》游戏性能卡顿而烦恼?想要体验原版游戏无法实现的隐藏功能&#x…

作者头像 李华
网站建设 2026/5/23 12:58:42

HunterPie:重新定义你的《怪物猎人:世界》狩猎体验

HunterPie:重新定义你的《怪物猎人:世界》狩猎体验 【免费下载链接】HunterPie-legacy A complete, modern and clean overlay with Discord Rich Presence integration for Monster Hunter: World. 项目地址: https://gitcode.com/gh_mirrors/hu/Hunt…

作者头像 李华