Simple Application Server sécurise l'accès au réseau grâce à l'isolation VPC et aux pare-feu intégrés.
Utiliser un VPC pour isoler le réseau privé
Chaque instance Simple Application Server s'exécute dans un VPC Alibaba Cloud. Les instances d'un même compte et d'une même région partagent un VPC et peuvent communiquer via le réseau privé. Toutefois, elles ne peuvent pas communiquer avec d'autres services Alibaba Cloud, tels que les instances ECS et les bases de données ApsaraDB, via le réseau privé.
Utiliser un pare-feu pour bloquer le trafic malveillant
Simple Application Server intègre un pare-feu qui utilise la détection d'intrusion pour inspecter et filtrer le trafic. Par défaut, seuls les ports 22, 80 et 443 sont ouverts ; tous les autres sont fermés. Ouvrez les ports supplémentaires selon vos besoins dans Gérer le pare-feu.
Le pare-feu contrôle uniquement le trafic entrant d'une instance Simple Application Server. Tout le trafic sortant est autorisé par défaut.
Trafic entrant : trafic circulant vers une instance depuis le réseau public ou un réseau privé.
Trafic sortant : trafic circulant depuis une instance vers une destination via le réseau public ou le réseau interne.