O Simple Application Server protege o acesso à rede por meio do isolamento de VPC e firewalls integrados.
Use uma VPC para isolamento de rede privada
Cada instância do Simple Application Server é executada em uma VPC da Alibaba Cloud. Instâncias na mesma conta e região compartilham uma VPC e podem se comunicar pela rede privada. No entanto, elas não conseguem estabelecer comunicação via rede privada com outros serviços da Alibaba Cloud, como instâncias ECS e bancos de dados ApsaraDB.
Use um firewall para bloquear tráfego de ataque
O Simple Application Server inclui um firewall integrado que usa detecção de intrusão para inspecionar e filtrar o tráfego. Por padrão, apenas as portas 22, 80 e 443 estão abertas; todas as demais permanecem fechadas. Abra portas adicionais conforme necessário em Gerencie o firewall.
O firewall controla apenas o tráfego de entrada de uma instância do Simple Application Server. Todo o tráfego de saída é permitido por padrão.
Tráfego de entrada: fluxo de dados direcionado a uma instância, originado da rede pública ou privada.
Tráfego de saída: fluxo de dados enviado de uma instância para um destino pela rede pública ou interna.