Chuyển tới nội dung chính

Security Groups — Tổng quan

Security Group là tường lửa ảo giúp kiểm soát lưu lượng mạng đến và đi từ các tài nguyên trong VPC của bạn. Mỗi Security Group chứa một tập hợp các quy tắc (rule) xác định loại lưu lượng được cho phép hoặc bị từ chối theo hướng vào (Inbound) và hướng ra (Outbound).

Danh sách Security Groups


Security Groups hoạt động như thế nào

Khi bạn gắn một Security Group vào một tài nguyên (ví dụ: máy chủ ảo), hệ thống sẽ kiểm tra mọi gói tin đi vào hoặc đi ra khỏi tài nguyên đó theo các rule đã được cấu hình:

  • Inbound rule — kiểm soát lưu lượng từ bên ngoài đi vào tài nguyên.
  • Outbound rule — kiểm soát lưu lượng từ tài nguyên đi ra ngoài.

Lưu lượng không khớp với bất kỳ rule nào sẽ bị từ chối theo mặc định.


Phạm vi áp dụng

Security Groups khả dụng trên cả hai loại VPC:

Loại VPCHỗ trợ Security Groups
VPC loại General
VPC loại Specific

Những việc bạn có thể thực hiện

Thao tácMô tả
Tạo Security GroupĐịnh nghĩa một tập rule tường lửa mới cho tài nguyên
Thêm / sửa / xóa ruleCấu hình chi tiết inbound và outbound rule cho từng Security Group
Gắn Security Group vào tài nguyênÁp dụng tập rule cho máy chủ ảo hoặc tài nguyên mạng
Chỉnh sửa thông tin Security GroupCập nhật tên, mô tả hoặc nhãn (tag)
Xóa Security GroupGỡ bỏ Security Group khi không còn sử dụng

Điều hướng

Để truy cập Security Groups, từ bảng điều hướng bên trái bên trong ngữ cảnh VPC:

VPCNetworkSecurity Groups


Các chủ đề liên quan