安全组的作用
安全组相当于实例的虚拟防火墙,控制进出服务器的网络流量。只有被放行的端口才能从外部访问,是重要的安全防线。
常用放行端口
| 端口 | 用途 |
|---|---|
| 22 | Linux SSH 远程登录 |
| 3389 | Windows 远程桌面 |
| 80 / 443 | 网站 http 与 https |
| 3306 | MySQL(建议仅内网) |
配置步骤
- 进入「云服务器 → 安全组」,选择实例所属安全组;
- 添加入方向规则,指定协议、端口范围与来源 IP;
- 保存后立即生效。
遵循最小授权原则:仅放行必要端口,数据库等敏感端口的来源应限制为可信 IP,切勿对全网开放。
扫码加微信