VPS 安全组使用指南

用途

本文档介绍 VPS 安全组的基本功能,以及安全组的创建、关联、规则管理等操作,帮助客户通过安全组控制服务器的网络访问权限,提高服务器的安全性。

适用产品:

  • VPS(Virtual Private Server)


一、什么是安全组?

安全组是一种虚拟防火墙,用于控制服务器的网络访问策略。

通过配置安全组规则,可控制哪些 IP、协议及端口允许访问服务器,从而提高服务器的网络安全性。

安全组主要用于:

  • 控制服务器入站访问

  • 控制服务器出站访问

  • 限制指定 IP 或网段访问

  • 开放或关闭指定服务端口

  • 提高服务器整体安全性


二、安全组使用说明

首次创建 VPS 时,系统默认会关联一个安全组。

默认安全组通常已开放服务器远程登录所需端口,例如:

  • SSH(22)

  • Windows RDP(3389)

  • ICMP(Ping)

因此,大多数情况下服务器创建完成后即可正常远程连接。

说明:

  • 一个 VPS 可关联一个安全组。

  • 同一地区可创建多个安全组。

  • 每个地区可设置一个默认安全组。

  • 已关联的安全组可随时取消关联或重新关联其他安全组。


三、安全组管理入口

平台提供两种方式管理安全组,可根据实际需求选择。

方式一:产品管理页面(推荐)

适用于管理单台 VPS 的安全组。

进入路径:

产品管理 → VPS  → 安全组

可进行以下操作:

  • 开启安全组

  • 关闭安全组

  • 创建安全组

  • 关联安全组

  • 取消关联安全组

  • 管理安全组规则

  • 删除安全组

适用于快速调整单台服务器的网络访问策略。


方式二:全局安全组管理

适用于统一管理同一地区的所有安全组。

进入路径:

产品管理 → VPS → 安全组

进入页面后,可选择不同地区进行管理,例如:

  • 香港

  • 日本

  • 台湾

  • 韩国

  • 马来西亚

  • 新加坡

  • 硅谷

  • 洛杉矶

  • 西雅图

可进行以下操作:

  • 创建安全组

  • 编辑安全组

  • 删除安全组

  • 设置默认安全组

  • 管理安全组规则

适用于同一地区多台 VPS 的统一管理。


四、创建安全组

点击 添加 创建新的安全组。

创建时需填写:

  • 安全组名称

  • 是否设为默认安全组

创建完成后,即可将该安全组关联至对应 VPS。


五、关联或取消关联安全组

在 VPS 安全组页面,可选择已有安全组进行关联。

支持以下操作:

应用

将安全组关联至当前 VPS。

取消应用

解除当前 VPS 与安全组的关联。

说明:

取消关联后,服务器将不再受该安全组规则限制,请确认服务器自身已配置相应防火墙策略,以免影响业务安全。


六、安全组规则管理

进入安全组管理页面后,可添加、编辑或删除安全规则。

添加安全规则

点击 添加,配置以下内容:

参数 说明
远程 IP 允许或拒绝访问的 IP 地址或网段,例如 0.0.0.0/0 表示允许所有来源
方向 入站(Ingress)或出站(Egress)
协议 TCP、UDP、ICMP 等
最小端口 起始端口
最大端口 结束端口

说明:

  • 单端口可填写相同的起始端口和结束端口,例如 22–22。

  • 开放连续端口可填写端口范围,例如 8000–8080。

  • ICMP 等协议无需指定端口,可根据后台要求填写。


编辑安全规则

点击 编辑,即可修改已有规则。

支持修改:

  • IP 地址

  • 协议

  • 方向

  • 端口范围


删除安全规则

点击 删除,即可移除对应规则。

说明:

删除规则后,对应端口将无法再按照该规则进行访问,请确认不会影响当前业务。


七、常见使用场景

场景一:开放网站端口

部署网站后,可添加以下入站规则:

  • TCP 80(HTTP)

  • TCP 443(HTTPS)

允许用户正常访问网站。


场景二:开放 SSH

Linux 服务器默认开放:

TCP 22

若修改了 SSH 端口,则需同步开放新的端口。


场景三:开放 Windows 远程桌面

Windows 服务器通常开放:

TCP 3389

如修改远程桌面端口,请同步调整安全组规则。


场景四:安装宝塔面板

安装宝塔面板后,除完成面板部署外,还需在安全组中开放宝塔所需端口,否则将无法正常访问。

常见端口包括:

  • 8888(宝塔面板)

  • 80(HTTP)

  • 443(HTTPS)

实际开放端口请根据业务需要进行配置。


八、常见问题

Q1:关闭安全组后会怎样?

关闭安全组后,平台将不再对服务器网络进行访问控制。

建议确认服务器自身已配置操作系统防火墙,避免服务器直接暴露于公网。


Q2:为什么开放端口后仍无法访问?

请依次检查:

  • 安全组是否已开放对应端口

  • 操作系统防火墙是否允许访问

  • 服务是否已正常启动

  • 服务是否监听对应端口


Q3:一个 VPS 可以关联多个安全组吗?

目前,一个 VPS 仅支持关联一个安全组。


Q4:安全组是否支持限制指定 IP 访问?

支持。

可通过远程 IP 设置允许指定 IP 或 IP 网段访问服务器。


注意事项

⚠️ 安全组用于控制服务器网络访问,请根据实际业务合理配置规则。

⚠️ 删除或修改安全组规则可能导致服务无法访问,请确认业务影响后再进行操作。

⚠️ 修改服务器服务端口后,请同步更新安全组规则,否则对应服务可能无法正常访问。

⚠️ 安装网站、数据库、宝塔面板等应用后,请根据实际需求开放对应端口,避免因安全组限制导致服务无法访问。


 

  • 0 用户发现这个很有用
此文章对您是否有帮助?

相关文章

如何生成SSH密钥对

使用密钥进行远程连接的主要目的是提高安全性、简化登录流程,并支持自动化操作。相比于密码认证,密钥认证具有以下优势: 更高的安全性,抵抗暴力破解和中间人攻击。...

如何使用私钥进行远程登录

本文介绍如何使用不同的系统和远程工具通过私钥进行远程登录   配置 SSH 服务允许使用密钥登录 在 远程服务器 上,确保 SSH 配置允许密钥认证: 编辑...

VPS(小时计费)产品购买及注意事项

一.购买 购买中心 -  vps  - 付款周期选择小时计费   二.产品注意事项  vps小时计费产品遵循先支付后使用的原则,会自动从账户余额进行扣款。...

SSH 公钥管理指南

用途 本文档介绍如何在 Raksmart 客户后台创建、导入及管理 SSH 公钥,并说明 SSH 公钥的使用场景,帮助您使用 SSH Key 进行服务器身份认证,提高 Linux...

VPS 弹性 IP 使用指南

用途 本文档介绍 VPS 弹性 IP(Elastic IP)的功能说明、适用场景及后台操作方法,帮助客户了解弹性 IP 的绑定、解绑及使用注意事项。 适用产品:...