腾讯云CVM安全组端口放行:80/443入站规则配置(国际版)
在管理国际云服务器时,安全组端口配置是基础且关键的操作。无论您使用的是阿里云国际站、腾讯云国际版,还是AWS、谷歌云等平台,正确放行端口(如80、443)是确保Web服务正常运行的前提。本文以腾讯云国际版 CVM 为例给出完整操作步骤,并说明规则生效后仍然连不通时应该按什么顺序排查。
一、登录腾讯云服务器CVM管理控制台
首先,使用您的腾讯云国际账号登录腾讯云CVM管理控制台。在控制台首页,您可以看到“实例与镜像”菜单,这是管理所有云服务器的入口。
操作要点:
- 确保您已通过腾讯云国际版账号完成登录
- 若使用阿里云国际、AWS 或 Google Cloud,安全组的入口位置略有差异,可参考对应平台文档
二、找到并进入目标云服务器实例
在左侧导航栏中,依次点击“实例与镜像” → “实例”。在右侧实例列表中,找到需要放行端口的云服务器实例。
注意事项:
- 如果未找到目标实例,请检查上方的“地域”选项是否切换正确
- 点击实例ID,进入实例管理页面,以便配置安全组规则
三、进入安全组并编辑规则
在实例管理页面中,选择“安全组”标签页。点击右下角的“编辑规则”按钮,进入安全组规则配置界面。
关键提示:
- 安全组规则修改后即时生效,无需重启云服务器
- 安全组规则修改后即时生效,不需要重启实例
四、添加入站规则开放指定端口
在安全组入站规则中,点击“添加规则”,按以下示例配置端口:
- 类型:自定义
- 来源:0.0.0.0/0(允许所有IPv4地址访问)
- 协议端口:
- TCP:80(开放HTTP端口)
- TCP:443(开放HTTPS端口)
- 如需开放其他端口,可填写TCP:1-65535(全部端口)或TCP:80,443(端口段)
- 策略:允许
- 备注:可填写任意说明文字
示例配置: 以开放80和443端口为例,填写“TCP:80,443”,点击“完成”即可。
常见问题
问题1:阿里云和 AWS 的安全组怎么放行端口?
回答: 阿里云国际站和AWS的端口放行流程类似,均需登录对应控制台,找到安全组或防火墙规则,添加入站规则。本教程的步骤逻辑通用,具体界面名称可能略有差异。
问题2:规则放行了但仍然连不上,怎么排查?
回答: 依次确认三处:实例内的系统防火墙是否也放行了该端口;服务进程是否监听在 0.0.0.0 而非仅 127.0.0.1;以及实例是否绑定了多个安全组——多个安全组的规则会叠加,其中任意一条拒绝规则都可能覆盖你新加的允许规则。
问题3:开放端口时有哪些安全注意事项?
回答: 只开放业务实际需要的端口,避免 TCP:1-65535 这类全开规则。数据库端口(3306、6379 等)不要对 0.0.0.0/0 开放,应限定来源 IP 或改走内网;SSH 端口建议限定办公网出口 IP。为临时调试添加的规则,用完就应删除。
通过以上步骤,您可以轻松为腾讯云CVM云服务器放行所需端口。如需开通腾讯云国际账号或进行自助充值,可访问云管家平台的申请账号页面。