阿里云服务器企业安全组与普通安全组区别在哪?

一世执手 提交于 2020-03-03 11:57:07

阿里云ECS服务器安全组是云服务器的防火墙,具有状态监测和数据包过滤功能。用户在云端划分安全域。之前只有普通安全组,最近阿里云上线了企业安全组,能添加更多ECS服务器实例、弹性网卡和私有网络IP地址。同时精简安全组设置规格,使用更加方便。企业安全组适用于对运维效率、ECS实例规格以及计算节点规模有更高需求的场景。

一、阿里云服务器普通安全组与企业安全组对比

普通安全组和企业安全组的不同看下面表格。

功能对比 普通安全组 企业安全组
支持所有实例规格 否,实例网络类型必须是专有网络VPC
支持专有网络VPC
支持经典网络
支持设置规则优先级
支持授权给其他安全组
支持手动设置允许访问的安全组规则
支持手动设置拒绝访问的安全组规则 否,企业安全组默认拒绝任何访问请求
支持绑定弹性网卡到任意实例规格 否,实例网络类型必须是专有网络VPC 否,但实例网络类型必须是专有网络VPC
能容纳的私网IP地址数量 2000 65536
默认支持同一个安全组内ECS实例互通 否,需要您单独添加安全组规则

更多参阅官方文档

使用限制

企业安全组的使用限制及配额

功能对比 普通安全组 企业安全组
支持所有实例规格 否,实例网络类型必须是专有网络VPC
支持专有网络VPC
支持经典网络
支持设置规则优先级
支持授权给其他安全组
支持手动设置允许访问的安全组规则
支持手动设置拒绝访问的安全组规则 否,企业安全组默认拒绝任何访问请求
支持绑定弹性网卡到任意实例规格 否,实例网络类型必须是专有网络VPC 否,但实例网络类型必须是专有网络VPC
能容纳的私网IP地址数量 2000 65536
默认支持同一个安全组内ECS实例互通 否,需要您单独添加安全组规则
总体上来说阿里云ECS服务器实例只允许加入一种安全组,普通安全组和企业安全组只能二选一加入。考虑到更大流量业务需要,阿里云设置了替换安全组功能,可以无缝切换普通安全组和企业安全组。
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!