CADT快速更换ECS/ENI实例安全组

更新时间:
复制 MD 格式

您可以根据业务需求,将ECS/ENI实例所属的原安全组更换为其他所需安全组,本文为您介绍如何通过CADT快速更换ECS/ENI实例的安全组。

替换规则

产品

原安全组类型

可以替换的新安全组类型

云服务器ECS

普通安全组

  • 普通安全组

  • 企业安全组

企业安全组

  • 普通安全组

  • 企业安全组

弹性网卡ENI

普通安全组

普通安全组

企业安全组

企业安全组

说明
  • 安全组会影响ECS实例的网络连通,您在替换安全组前请确认已经调试好目标安全组,以免影响业务使用。

  • ECS实例不能同时加入普通安全组和企业安全组,只能加入一种类型的安全组。

操作步骤

重要

通过CADT更换ECS/ENI实例安全组时,需要先为ECS/ENI新建或导入已保有安全组,再将之前的安全组删除。

  1. 登录云速搭CADT管理控制台,进入应用 > 我的应用页面。

  2. 找到需要替换安全组的应用,单击查看架构图。在 全部应用 页签下找到目标应用,单击 查看架构图 查看已部署的云架构详情。

  3. 打开编辑模式,按标签顺序依次操作,重新拖入一个新的安全组包围住对应的实例资源。此处选择新建一个普通类型的安全组。在左侧产品列表的搜索框中输入 安全组,从搜索结果中将 安全组 拖入右侧架构画布的 VPC 中,完成新建安全组的添加。

  4. 按标签顺序依次双击新建安全组,配置安全组规则。在右侧安全组 详情面板中,将安全组名称设置为 security_group_new

  5. 确认新建安全组包含了对应的实例。

    安全组 详情面板底部的security_group_new包含的产品区域中,确认已关联ecseni两个产品资源。

  6. 完成以上配置并点击保存后,执行部署应用

  7. 部署成功后,按标签顺序打开编辑模式,鼠标右键之前的安全组,单击删除。右键单击旧的 security_group,在弹出的上下文菜单中选择删除,移除旧安全组。执行部署时,系统弹出释放资源确认对话框,提示 security_group 为正在运行中的资源,单击 确认 完成释放操作。

  8. 按标签顺序依次点击保存和部署应用。

  9. 部署成功后,可以看到之前的安全组已删除,新的安全组正常运行。部署完成后,在 资源部署状态 弹窗中确认旧安全组 security_group 状态为 已删除,新安全组 security_group_new 状态为 运行中,部署概要显示 部署成功image

  10. 按标签顺序双击安全组,单击前往控制台,验证其包含了对应的实例。单击 前往控制台 查看已部署的 ECS 实例和 ENI 弹性网卡资源。

    • ECS实例列表:单击安全组内实例列表页签,确认该安全组已关联对应的ECS实例。

    • ENI实例列表:单击安全组内弹性网卡页签,查看该安全组关联的弹性网卡列表,包括网卡ID/名称、交换机/专有网络、可用区、安全组ID、绑定实例ID、公网IP地址、私网IP地址、网卡类型/MAC地址等信息。