原理介绍
介绍安全组相关设计。
自v3.11开始, 安全组将采用本地到云上一对一 模式, 修改单个安全组规则会直接同步影响云上对应的安全组规则。
安全组操作涉及的操作
安全组创建
创建安全组需要选择对应的区域,云账号或vpc, 安全组创建会在云上创建对应的安全组, 部分云创建安全组会有一些默认安全组规则,创建完成后,这些规则会同步到本地, 可根据需要进行删除
安全组规则增删改
- 针对简单的安全组仅限支持修改来源IP及端口信息
- 复杂类型的安全组规则仅支持删除
- 支持创建简单的安全组规则
安全组删除
只有未被使用的安全组(未绑定任何资源的安全组)才能被删除
- 安全组删除会删除云上对应的安全组