(52)华为云平台-rpa-安全组限制端口+ip

1.进入弹性云服务器:

2.进入服务器详情

3.进入安全组设置并点击ID

4.安全组设置

5.入方向设置规则即可

6.本次仅仅是对23389端口进行限制:

一、具体要求:

①允许所有堡垒机的ip进行访问;

②其余ip均不允许;

堡垒机具体ip地址(天融信+H3C+特权账号):

20.58.79.71

20.58.79.72

20.58.79.73

20.58.79.74

20.58.79.75

20.59.31.118

20.59.31.137

20.58.8.106

20.59.30.77

20.58.69.89

20.58.69.90

20.58.69.91

20.58.69.92

20.59.20.70

20.59.20.71

20.59.30.204

7.添加新的入站规则:

①堡垒机ip段():

20.58.79.0/24

20.59.31.0/24

20.58.8.106/32

20.58.69.89/32

20.58.69.90/32

20.58.69.91/32

20.58.69.92/32

20.59.20.0/24

20.59.30.0/24

8.开始设置:

①现有涉及漏洞(23389端口)ip资源:

安全组名称:人工智能RPA服务化组件生产安全组

ID cf81e9ce-9278-4c24-8377-e137f37d1c1b

注意:每个ip对应的都是一个

25.213.49.198

25.213.45.234

25.213.60.238

25.213.68.70

绿盟所在ip属于20段:把23389剔除

将堡垒机ip段依次添加到入方向规则中:

20.58.79.0/24

20.59.31.0/24

20.58.8.106/32

20.58.69.89/32

20.58.69.90/32

20.58.69.91/32

20.58.69.92/32

20.59.20.0/24

20.59.30.0/24

相关推荐
数字供应链安全产品选型9 小时前
关键领域清单+SBOM:834号令下软件供应链的“精准治理“逻辑与技术落地路径
人工智能·安全
byoass14 小时前
企业云盘与设计软件深度集成:AutoCAD/Revit/SolidWorks插件开发与API集成实战
服务器·网络·数据库·安全·oracle·云计算
Fullde福德负载箱厂家15 小时前
负载箱的需求分析与规格编制:用户应知的采购前期技术准备
安全·制造
ReaF_star15 小时前
【安全】SSL证书更新操作手册(Nginx+Cloudflare+acme.sh)
nginx·安全·ssl
盟接之桥16 小时前
什么是EDI(电子数据交换)|制造业场景解决方案
大数据·网络·安全·汽车·制造
科技云报道16 小时前
安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI
人工智能·安全
KnowSafe18 小时前
证书自动化解决方案哪家更可靠?
运维·服务器·安全·https·自动化·ssl
KnowSafe18 小时前
2026年证书自动化解决方案选型指南
运维·安全·自动化·ssl·itrustssl
b55t4ck18 小时前
FortiWeb CVE-2025-64446漏洞深入复现分析
网络·安全·iot
wanhengidc19 小时前
可持续性 云手机运行
运维·服务器·网络·安全·智能手机