摘要:VPC網(wǎng)絡安全是阿里云云計算acp認證第四章專有網(wǎng)絡VPC的重要知識點,本文將VPC網(wǎng)絡安全這個知識點的內(nèi)容進行了整理,希望能幫助考生快速理解和掌握該知識點的內(nèi)容。
VPC網(wǎng)絡安全
網(wǎng)絡ACL(Network Access Control List)是專有網(wǎng)絡VPC中的網(wǎng)絡訪問控制功能,無任何規(guī)則時,會拒絕所有出入方向的訪問。
安全組是一種虛擬防火墻,用于控制安全組內(nèi)ECS實例的入流量和出流量,從而提高ECS實例的安全性。
一個安全組中可以包含同一個地域的同一個專有網(wǎng)絡VPC內(nèi)的云服務器ECS實例。
網(wǎng)絡ACL | 安全組 |
在交換機級別運行。 | 在實例級別運行。 |
無狀態(tài):返回數(shù)據(jù)流必須被規(guī)則明確允許。 | 有狀態(tài):返回數(shù)據(jù)流會被自動允許,不受任何規(guī)則的影響。 |
不評估所有規(guī)則,按照規(guī)則的生效順序處理所有規(guī)則。 | 執(zhí)行規(guī)則前,會評估所有規(guī)則。 |
ECS實例所屬的交換機僅允許綁定一個網(wǎng)絡ACL。 | 一個ECS實例可加入多個安全組。 |
阿里云認證備考資料免費領取
去領取
阿里云認證