2.3. 在安全组中添加规则
借助安全组,您可以控制网络流量能否访问其公共 IP 地址上的实例。请注意,安全组规则在网络流量到达实例本身中定义的防火墙规则之前进行处理。
注意
在默认配置中,default 安全组接受来自默认源的所有连接;默认组中的所有实例都可以在任意端口上相互通信。
- 在 OpenStack 仪表板中,导航到 Project > Compute > Access & Security。
-
进入
Security Groups > Manage Ruleson the default security group 部分。
-
单击 添加规则。
配置规则。
-
选择
Rule > Custom TCP Rule。 -
选择
Direction > Ingress。 - 从 Open Port 列表中选择 Port。
-
在 Port 字段中指定
443。 - 从 Remote 列表中选择 CIDR。
-
在 CIDR 字段中指定
0.0.0.0/0。 - 点击 Add。
-
选择