更新时间:2024-12-28 gmt 08:00
创建网络acl-九游平台
操作场景
网络acl与安全组的防护范围不同,安全组对云服务器、云容器、云数据库等实例进行防护,网络acl对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,可以参考以下章节创建网络acl。两者结合起来,可以实现更精细、更复杂的安全访问控制。
操作步骤
- 进入。
- 在网络acl列表右上方,单击“创建网络acl”。
- 根据界面提示信息,设置网络acl的参数。
表1 网络acl参数说明 参数
参数说明
取值样例
区域
必选参数。
网络acl必须和待绑定的子网位于同一个区域。
-
名称
必选参数。
网络acl的名称。
网络acl的名称只能由中文、英文字母、数字、下划线(_)、中划线(-)和点(.)组成,且不能有空格,长度不能大于64个字符。
fw-a
企业项目
必选参数。
创建网络acl时,可以将网络acl加入已启用的企业项目。
企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。
关于创建和管理企业项目的详情,请参见《企业管理用户指南》。
default
标签
可选参数。
您可以在创建网络acl的时候为网络acl绑定标签,标签用于标识网络acl资源,可通过标签实现对网络acl资源的分类和搜索。
关于标签更详细的说明,请参见。
“标签键”:test
“标签值”:01
描述
网络acl的描述信息,非必填项。
描述信息内容不能超过255个字符,且不能包含<、>符号。
-
- 网络acl参数设置完成后,单击“立即创建”,完成创建。
后续操作
- 网络acl创建完成后,自带入方向和出方向默认规则,拒绝出入子网的流量。您需要根据业务需求添加自定义规则,流量将会优先匹配自定义规则,具体操作请参见添加网络acl规则。
- 您需要将子网关联至网络acl,并且当网络acl状态为“已开启”时,网络acl规则会对出入子网的流量生效,具体操作请参见将子网关联至网络acl。
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨