全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 阿里云办公 培训与认证 物联网

角色分组

更新时间:2017-08-25 12:11:54

目标:完成角色分组

  1. 对于已明确角色的 ECS 实例分组,您可参考以下步骤进行角色分组:

    1. 在云防火墙管理控制台,单击业务区左上角的 角色管理,单击源角色组旁的加号,即可新建角色组。

      新建角色组

    2. 根据访问源的信息,将 ECS 实例添加至角色组。

      将ECS放入角色组

  2. 对于未明确角色组的 ECS 实例,可通过以下功能帮助您明确每一台 ECS 实例的角色:

    • 将鼠标悬停在 ECS 实例上,即可查看 ECS 实例的服务器信息。

      ECS服务器信息

    • 单击 ECS 实例,即可查看该 ECS 实例与其他服务器的访问关系。

      ECS与其它服务器访问关系

    • 您也可以在 角色管理 页面中,通过查看本业务区所有 ECS 实例的服务器信息、及 ECS 实例与其他服务器的访问关系,判断该 ECS 实例的应属角色组。

      本业务区ECS服务器信息

      说明: 如果流量线条过多,您可单击右上角的 智能搜索,过滤掉无关的信息,只显示您想看的信息:

      1. 您可以选择显示流量线的时间。例如,您选择7天,云防火墙将会显示7天内发生过(哪怕只有一次)的流量。

        选择流量线时间

      2. 您也可以对流量线规则进行基本的筛选。角色组之间 代表只显示跨角色组的访问流量;主机之间 代表不仅显示角色组之间的流量,同时显示 ECS 实例之间的流量,您还可以选择是否显示主机之间角色组内部流量。

        流量线规则

        说明: 智能搜索提供了更加强大的搜索规则的设定: 规则可以进行组合;匹配顺序是自上而下;动作可设定 显示不显示,来实现过滤不相关信息的显示效果。

        • 智能搜索最多可以定义10条搜索规则,并且系统默认有一条缺省规则。

          智能搜索规则

        • 搜索规则可以通过左侧的勾选框区决定是否生效(缺省规则是无法取消勾选)。

          搜索规则生效设置

        • 智能搜索的规则应用举例:例如通过设置以下规则即可只显示业务区1中提供80端口的流量和主机。

          应用举例

本文导读目录