帮你快速理解、总结文档立即下载

配置安全组

最近更新时间:2026-08-25 14:19:47
我的收藏
安全组是一种虚拟防火墙,具备有状态的数据包过滤功能,用于控制实例级别的出入流量,是重要的网络安全隔离手段,详情请参见 安全组概述。创建应用型负载均衡(ALB)实例后,您可以为实例绑定安全组来控制访问流量,实现对公网或内网请求的访问控制。本文介绍如何为 ALB 实例配置安全组。

前提条件

1. 已创建应用型负载均衡 ALB 实例。如未创建,请参见 创建 ALB 实例
2. 已创建安全组,并在安全组中添加了所需的安全组规则。具体操作请参见 创建安全组添加安全组规则

限制说明

1. ALB 实例支持绑定多个安全组,加入/移出操作与优先级调整仅支持在 ALB 控制台侧操作。
2. 当 ALB 实例绑定多个安全组时,安全组按优先级从上至下依次匹配执行,您可以调整安全组的优先级。
3. 单个安全组的规则数量、每个实例可绑定的安全组数量遵循安全组相关配额限制,详情请参见 安全组概述

绑定安全组

1. 登录 应用型负载均衡控制台,在左侧导航栏选择应用型负载均衡 ALB > 实例管理
2. 在实例列表上方选择地域,单击目标实例的 ID 进入实例详情页。
3. 选择安全组页签,在“已绑定安全组”模块单击配置
4. 在弹出的配置安全组窗口中,选择一个或多个安全组,加入到右侧“已选择”列表,支持拖动调整优先级,确认无误后单击确定
5. 绑定完成后,在右侧“规则预览”模块可分别查看或编辑已绑定安全组的入站规则出站规则。单击编辑规则会跳转到安全组页面操作,具体操作请参见 修改安全组规则

调整安全组优先级

当 ALB 实例绑定多个安全组时,安全组按优先级从上至下依次匹配。您可以调整安全组的优先级:
1. 在实例详情页的安全组页签,“已绑定安全组”模块单击排序
2. 拖动安全组左侧的拖拽图标调整顺序,位置越靠上优先级越高,调整完成后单击保存
说明:
安全组规则,是从上至下依次筛选生效的,之前设置的允许规则通过后,其他的规则默认会被拒绝,请注意配置顺序,详见 安全组规则说明

解绑安全组

1. 在实例详情页的安全组页签,“已绑定安全组”模块找到目标安全组。
2. 单击目标安全组操作列的解绑,在弹出的确认框中单击确认
说明:
解绑安全组会使该安全组的访问控制规则对该 ALB 实例失效,请确认解绑操作不会影响业务的正常访问。