騰訊云服務(wù)器如何選擇安全組
2024-02-15 17:07:51
確保參會(huì)者能夠通過(guò)指定的端口(如等)訪問(wèn)到會(huì)議網(wǎng)站或者用。設(shè)置特定的IP段或全部公網(wǎng)IP為來(lái)源,開(kāi)放HTTP和HTTPS協(xié)議。
為了保護(hù)服務(wù)器的安全,盡量限制出站流量。只允許服務(wù)器向公共DNS服務(wù)器發(fā)起請(qǐng)求,或者僅允許數(shù)據(jù)發(fā)送到會(huì)議相關(guān)的其他服務(wù)器。
對(duì)于眼鏡連鎖企業(yè),可能建立個(gè)內(nèi)部網(wǎng)絡(luò),且只與部分外部供商進(jìn)行通信。因此,選擇將所有內(nèi)網(wǎng)IP添加至安全組,針對(duì)每個(gè)外部供商設(shè)置單獨(dú)的入站規(guī)則。
對(duì)于面點(diǎn)店,可能會(huì)有來(lái)自多個(gè)地點(diǎn)的員工遠(yuǎn)程登錄到服務(wù)器進(jìn)行操作。這種情況下,根據(jù)每個(gè)員工的工作地點(diǎn)分配不同的IP地址,在安全組中設(shè)定這些IP為允許訪問(wèn)的來(lái)源。
至于AI客服,由于處理大量的用戶請(qǐng)求,所以必須確保服務(wù)器能夠從互聯(lián)網(wǎng)接收任何地方的連接。因此,在安全組中設(shè)置條允許所有公網(wǎng)IP訪問(wèn)的入站規(guī)則。