Chuyển tới nội dung chính

Hướng dẫn: Quản lý rule Inbound và Outbound

Mỗi Security Group có hai tab rule riêng biệt: Inbound ruleOutbound rule. Hướng dẫn này mô tả cách thêm, chỉnh sửa và xóa rule trong cả hai tab.

Trang chi tiết Security Group


Trước khi bắt đầu

  • Security Group phải đã được tạo. Nếu chưa, xem hướng dẫn Tạo Security Group.
  • Bạn cần quyền chỉnh sửa tài nguyên mạng trong VPC tương ứng.

Thêm rule mới

Bước 1 — Mở trang chi tiết Security Group

Từ danh sách Security Groups, nhấn vào tên Security Group mà bạn muốn cấu hình.

Trang chi tiết mở ra với hai tab: Inbound ruleOutbound rule.

Bước 2 — Chọn tab phù hợp

  • Chọn tab Inbound rule để cấu hình lưu lượng đi vào tài nguyên.
  • Chọn tab Outbound rule để cấu hình lưu lượng đi ra từ tài nguyên.

Danh sách rule hiện tại của tab được hiển thị với các cột: Type, Protocol, Port range, Action, IP type, Sources, Description, Status.

Bước 3 — Thêm rule mới

Nhấn Inbound rule hoặc Outbound rule (tương ứng với tab đang chọn). Form nhập liệu xuất hiện.

Form thêm rule Security Group

Các trường trong form:

TrườngBắt buộcMô tả
TypeLoại lưu lượng, ví dụ: Custom TCP, Custom UDP, All traffic, SSH, HTTP, HTTPS, v.v. Chọn từ danh sách thả xuống.
ProtocolGiao thức mạng: TCP, UDP, ICMP, hoặc All. Tự động điền khi bạn chọn Type.
Port rangeCó (trừ ICMP/All)Cổng hoặc khoảng cổng được áp dụng rule, ví dụ: 80, 443, 8080-8090.
ActionHành động khi lưu lượng khớp rule: Allow (cho phép) hoặc Deny (từ chối).
IP typePhiên bản IP: IPv4 hoặc IPv6.
SourcesĐịa chỉ IP hoặc dải CIDR nguồn (Inbound) hoặc đích (Outbound), ví dụ: 0.0.0.0/0 (tất cả), 192.168.1.0/24.
DescriptionKhôngGhi chú mục đích của rule này, giúp nhận diện dễ dàng hơn.

Bước 4 — Lưu rule

Sau khi điền đầy đủ thông tin, nhấn Save (hoặc Confirm). Rule mới xuất hiện trong danh sách với trạng thái Active.

Lưu ý: Rule có hiệu lực ngay sau khi lưu — lưu lượng phù hợp với rule mới sẽ được xử lý theo Action đã chọn.


Chỉnh sửa rule hiện có

  1. Trong tab Inbound rule hoặc Outbound rule, tìm rule cần chỉnh sửa.
  2. Nhấn vào biểu tượng chỉnh sửa (bút chì) hoặc chọn Edit từ menu hành động của rule đó.
  3. Cập nhật các trường cần thay đổi.
  4. Nhấn Save để xác nhận.

Thay đổi có hiệu lực ngay lập tức.


Xóa rule

  1. Trong tab Inbound rule hoặc Outbound rule, tìm rule cần xóa.
  2. Nhấn vào biểu tượng xóa (thùng rác) hoặc chọn Delete từ menu hành động của rule đó.
  3. Xác nhận thao tác xóa trong hộp thoại xác nhận.

Cảnh báo: Xóa rule sẽ có hiệu lực ngay lập tức. Lưu lượng trước đó được phép bởi rule này có thể bị chặn nếu không có rule nào khác phù hợp.


Lưu ý quan trọng

  • Một Security Group có thể chứa nhiều rule. Hệ thống đánh giá rule theo thứ tự ưu tiên từ trên xuống dưới.
  • Nếu không có rule Outbound nào được cấu hình, lưu lượng ra ngoài có thể bị chặn theo mặc định — hãy đảm bảo luôn có ít nhất một rule Outbound phù hợp.
  • Dải CIDR 0.0.0.0/0 cho phép tất cả địa chỉ IPv4; dùng cẩn thận với các cổng nhạy cảm như 22 (SSH) hay 3389 (RDP).

Chủ đề liên quan