阿里云認證資料:訪問控制

阿里云認證 責任編輯:陳湘君 2023-06-19

摘要:希賽網(wǎng)為阿里云認證考試備考生帶來相關(guān)備考資料的內(nèi)容,本文是訪問控制,將訪問控制的考點和考法做了一個梳理,希望能幫助到各位考生。

本文是訪問控制,將訪問控制的考點和考法做了一個梳理,希望能幫助到各位考生。訪問控制的考點和考法具體如下:

考點:訪問控制

考法1:VPC訪問控制方式對比

1.VPC可以通過安全組、防火墻、RDS白名單、SLB白名單等方式進行訪問控制。

2.專有網(wǎng)絡(luò)內(nèi)的ECS使用安全組防火墻進行三層網(wǎng)絡(luò)訪問控制,ACL進行二層網(wǎng)絡(luò)控制。

考法2:網(wǎng)絡(luò)ACL的功能特性

1.網(wǎng)絡(luò)ACL規(guī)則僅過濾綁定的交換機中ECS實例的流量

2.網(wǎng)絡(luò)ACL的規(guī)則是無狀態(tài)的,即設(shè)置入方向規(guī)則的允許請求后,需要同時設(shè)置相應(yīng)的出方向規(guī)則

3.網(wǎng)絡(luò)ACL無任何規(guī)則時,會拒絕所有出入方向的訪問。

4.網(wǎng)絡(luò)ACL與交換機綁定,不過濾同一交換機內(nèi)的ECS實例間的流量。

考法3:VPC內(nèi)安全組配置

網(wǎng)絡(luò)ACL安全組
在交換機級別運行。(更高)在實例級別運行。
無狀態(tài):返回數(shù)據(jù)流必須被規(guī)則明確允許。有狀態(tài):返回數(shù)據(jù)流會被自動允許,不受任何規(guī)則的影響。
不評估所有規(guī)則,按照規(guī)則的生效順序處理所有規(guī)則。執(zhí)行規(guī)則前,會評估所有規(guī)則。
ECS實例所屬的交換機僅允許綁定一個網(wǎng)絡(luò)ACL。一個ECS實例可加入多個安全組。[1,5]
綁定交換機,不可跨交換機子網(wǎng)可跨交換機子網(wǎng),不可跨VPC
二層訪問控制三層訪問控制

1.三個交換機下的云服務(wù)器ECS實例之間內(nèi)網(wǎng)不能互訪,需要三個安全組并且安全組中禁止訪問的規(guī)則要高于允許訪問的規(guī)則。

2.VPC內(nèi)的云服務(wù)器ECS之間的訪問控制通過【安全組】實現(xiàn)。

3.專有網(wǎng)絡(luò)VPC里面的交換機支持部署在同一地域的不同可用區(qū),專有網(wǎng)絡(luò)VPC類型的實例可以加入同一專有網(wǎng)絡(luò)下的安全組。

4.兩臺同一地域不同賬號下的服務(wù)器,需要授權(quán)內(nèi)網(wǎng)互通,只需要各自在自己的安全組入方向添加允許對方ECS的內(nèi)網(wǎng)IP訪問即可。

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!

阿里云認證備考資料免費領(lǐng)取

去領(lǐng)取

阿里云認證熱門課程推薦
  • 云計算acp工程師直播課程

  • 云安全acp工程師直播課程

  • 大數(shù)據(jù)acp工程師直播課程

專注在線職業(yè)教育23年

項目管理

信息系統(tǒng)項目管理師

廠商認證

信息系統(tǒng)項目管理師

信息系統(tǒng)項目管理師

!
咨詢在線老師!