Para simplificar a criação de instâncias do Elastic Compute Service (ECS), o Alibaba Cloud cria grupos de segurança padrão com regras de grupo de segurança padrão quando você não especifica grupos de segurança ao criar instâncias ECS. Este tópico descreve as condições de criação, os recursos dos grupos de segurança padrão e como utilizá-los.
Recursos dos grupos de segurança padrão
Se você não especificar um grupo de segurança ao criar uma instância ECS, o Alibaba Cloud adiciona a instância a um grupo de segurança padrão. Caso não existam grupos de segurança padrão ou os grupos existentes não comportem instâncias ECS adicionais, o Alibaba Cloud cria um novo grupo de segurança padrão e adiciona a instância ao grupo criado. Um grupo de segurança em uma virtual private cloud (VPC) só pode ser utilizado na própria VPC. Se não existir um grupo de segurança padrão em uma VPC e você criar instâncias ECS nessa VPC sem especificar um grupo de segurança, o Alibaba Cloud cria um grupo de segurança padrão na VPC.
Grupos de segurança padrão são grupos de segurança básicos. Para mais informações sobre grupos de segurança básicos, consulte Grupos de segurança básicos e avançados. Você pode criar e modificar regras de grupo de segurança nos grupos de segurança padrão. Os grupos de segurança padrão contêm regras de grupo de segurança de entrada padrão. A tabela a seguir descreve as regras de grupo de segurança.
Tipo de protocolo
Intervalo de portas
Objeto de autorização
Prioridade
Ação
SSH
22/22
0.0.0.0/0
100
Permitir
RDP
3389/3389
0.0.0.0/0
100
Permitir
ICMP(IPv4)
-1/-1
0.0.0.0/0
100
Permitir
Os grupos de segurança padrão contêm regras de grupo de segurança de entrada padrão que permitem acesso TCP de todos os endereços IP na porta SSH 22 e na porta Remote Desktop Protocol (RDP) 3389.
Os grupos de segurança padrão contêm uma regra de grupo de segurança de entrada padrão que permite acesso ICMP (IPv4) de todos os endereços IP em todas as portas.
ImportanteOs grupos de segurança padrão simplificam a primeira criação de instâncias ECS. As regras de grupo de segurança padrão, que permitem acesso TCP de todos os endereços IP (0.0.0.0/0) na porta SSH 22 e na porta RDP 3389 e permitem acesso ICMP (IPv4) de todos os endereços IP em todas as portas, possibilitam que qualquer usuário se conecte às instâncias ECS contidas nos grupos de segurança padrão. Isso representa riscos de segurança e expõe as instâncias ECS a ataques de força bruta. Por razões de segurança, recomendamos que você configure regras de grupo de segurança para permitir acesso apenas de endereços IP específicos. Também recomendamos que você crie grupos de segurança personalizados ou modifique as regras de grupo de segurança padrão com base nos seus requisitos de negócios, em vez de utilizar as regras de grupo de segurança padrão.
Criar um grupo de segurança padrão
Utilizar um grupo de segurança padrão ao criar uma instância ECS chamando uma operação de API
Se você não especificar grupos de segurança ao chamar a operação CreateInstance para criar uma instância ECS, o Alibaba Cloud adiciona a instância criada a um grupo de segurança padrão. Caso não existam grupos de segurança padrão ou os grupos existentes não comportem instâncias ECS adicionais, o Alibaba Cloud cria um grupo de segurança padrão e adiciona a instância ao grupo criado.
Se você chamar a operação RunInstances para criar instâncias ECS, é necessário especificar grupos de segurança existentes.
As regras de grupo de segurança padrão criadas antes de 27 de maio de 2020 têm prioridade 110.
Utilizar um grupo de segurança padrão ao criar uma instância ECS no console do ECS
Ao criar instâncias ECS na aba Quick Launch da página de compra de instâncias no console do ECS, o Alibaba Cloud adiciona as instâncias a um grupo de segurança padrão. Caso não existam grupos de segurança padrão ou os grupos existentes não comportem instâncias ECS adicionais, o Alibaba Cloud cria um grupo padrão e adiciona as instâncias ao grupo criado.