公有云基础概念系列——纠正一下安全组和ACL的区别

举报
敏敏君主 发表于 2021/01/04 21:20:55 2021/01/04
【摘要】 在前面我们聊了安全组,当时我参考本地windows防火墙策略,认为安全组的白名单策略和windows防火墙的策略很像,所以我说大家可以将安全组当做防火墙使用。但是它们还是有区别的。从防护对象看,安全组是针对主机的,云防火墙是针对子网或者VPC的。从规则优先级看,安全组所有规则平等,无优先级限制,云防火墙采用ACL规则,有优先级限制。从黑白名单看,华为云的安全组只有白名单,云防火墙黑白名单都支...

在前面我们聊了安全组,当时我参考本地windows防火墙策略,认为安全组的白名单策略和windows防火墙的策略很像,所以我说大家可以将安全组当做防火墙使用。但是它们还是有区别的。

从防护对象看,安全组是针对主机的,云防火墙是针对子网或者VPC的。

从规则优先级看,安全组所有规则平等,无优先级限制,云防火墙采用ACL规则,有优先级限制。

从黑白名单看,华为云的安全组只有白名单,云防火墙黑白名单都支持。说明下阿里的安全组其实就是一个防火墙,支持黑白名单。

从防护元祖看,华为云的安全组是三元组(协议、端口、IP),云防火墙是五元组(协议、源IP、源端口、目的IP、目的端口)。阿里云的安全组也是五元组。

从应用场景看,安全组常常用在东西向的ecs之间的隔离,云防火墙主要用在南北向的ECS之间隔离与互通。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。