セキュリティグループにルールを追加して、セキュリティグループ内のElastic Compute Service (ECS) インスタンスのインバウンドトラフィックとアウトバウンドトラフィックを制御できます。 セキュリティグループルールは、特定のネットワークトラフィックを許可または拒否したり、ポートを閉じたり、特定のプロトコルのトラフィックを制限したり、アプリケーションに対するアクセス許可を設定したりするなど、さまざまなシナリオで使用できます。 このトピックでは、ECSコンソールでセキュリティグループルールを追加する方法について説明します。
背景情報
Alibaba Cloudは、一般的なシナリオでセキュリティグループルールを設定する方法の例を提供します。 詳細については、「異なるユースケースのセキュリティグループ」をご参照ください。
このトピックは、次のシナリオに適しています。
ECSインスタンスにデプロイされたアプリケーションが、インスタンスのセキュリティグループの外部のネットワークへのリクエストを開始し、リクエストが待機状態のままである場合、セキュリティグループルールを追加してリクエストを許可する必要があります。
ECSインスタンスで実行されているアプリケーションが一部のリクエストソースから攻撃を受けた場合、セキュリティグループルールを追加してリクエストソースからのアクセスを拒否できます。
セキュリティグループルールを追加する前に、次の項目に注意してください。
基本または高度なセキュリティグループにルールを追加する前に、セキュリティグループにデフォルトのルールが含まれていることに注意してください。 詳細については、「基本的なセキュリティグループと高度なセキュリティグループ」をご参照ください。
セキュリティグループには、限られた数のルールしか含めることができません。 最小数のルールを追加することを推奨します。 詳細については、「セキュリティグループルール」をご参照ください。
手順
セキュリティグループのリストページに移動します。
ECSコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーの左上隅で、リージョンを選択します。
ルールを追加するセキュリティグループを見つけて、[操作] 列の [ルールの管理] をクリックします。
セキュリティグループルールの方向を選択します。
セキュリティグループが仮想プライベートクラウド (VPC) にある場合、[インバウンド] または [アウトバウンド] タブをクリックします。
セキュリティグループがクラシックネットワークに存在する場合、[インバウンド] 、[アウトバウンド] 、[インターネットイングレス] 、または [インターネットエグレス] タブをクリックします。
セキュリティグループル ールを追加します。
方法1: セキュリティグループルールをすばやく追加する
この方法は、共通TCPルールの設定に適しています。 [クイック追加] をクリックします。 [クイック追加] ダイアログボックスで、[操作] と [権限付与オブジェクト] を設定し、1つ以上のポートを選択します。
方法2: セキュリティグループルールを手動で追加する
アクション、優先度、プロトコルタイプ、ポート範囲、許可オブジェクトなどのパラメーターを設定して、セキュリティグループルールを追加します。 以下の手順を実行します。
[ルールの追加] をクリックします。
ルールリストに追加するルールを設定します。 セキュリティグループルールの設定方法については、セキュリティグループルールを参照してください。
[操作] 列の [保存] をクリックします。
よくある質問
プロトコルタイプおよびポート範囲パラメーターの詳細については、「共通ポート」または「セキュリティグループルールにおけるプロトコルタイプとポート範囲の関係」をご参照ください。
インスタンスがセキュリティグループに追加された後にインスタンスのサービスにアクセスできない理由については、「セキュリティグループを設定した後にサービスにアクセスできない理由」をご参照ください。
TCPポート80とTCPポート25にアクセスできない理由については、「TCPポート80にアクセスできない理由」をご参照ください。 そして、TCPポート25にアクセスできないのはなぜですか?
セキュリティグループルールの詳細については、「セキュリティに関するFAQ」をご参照ください。
参考資料
次のAPIを呼び出して、セキュリティグループルールを追加できます。
AuthorizeSecurityGroupEgress: インバウンドセキュリティグループルールを追加します。
AuthorizeSecurityGroupEgress: アウトバウンドセキュリティグループルールを追加します。