阿里云云渠道商:GPU 服务器安全组配置指南 3 步解决端口开放问题

一、GPU 服务器必开端口清单

GPU 服务器需重点关注:

SSH 远程管理:TCP 22(Linux)

RDP 图形桌面:TCP 3389(Windows)

VNC 可视化操作:TCP 5900-5910

AI 训练框架:

TensorFlow:TCP 2222, 8080

PyTorch:TCP 29500(分布式训练)

数据传输端口:FTP 21 / SFTP 22

⚠️ 操作警示:禁止开放0.0.0.0/0全端口,黑客常通过扫描暴露端口植入挖矿程序

二、安全组规则配置实战(控制台操作)

步骤 1:创建专用安全组

网络与安全 > 安全组 > 创建安全组

名称:GPU-Cluster-SG

网络类型:专有网络VPC

步骤 2:添加入站规则(示例)

|------|------|-----------|---------------|
| 授权策略 | 协议类型 | 端口范围 | 授权对象 |
| 允许 | TCP | 22/22 | 办公区 IP/32 |
| 允许 | TCP | 3389/3389 | 运维终端 IP/32 |
| 允许 | TCP | 5900-5910 | 研发组 IP 段 / 24 |

步骤 3:关联 GPU 实例

实例详情 > 安全组 > 加入安全组 > 选择GPU-Cluster-SG

三、高阶防护技巧

动态 IP 白名单:

通过云防火墙设置 IP 自动更新策略,适应团队出差场景

跨地域访问:

若需华东 GPU 访问华北 NAS,需在两端 VPC 安全组中互放权限

权限优先级规则:

graph LR

A[拒绝规则] --> B[允许规则]

C[VPC网络ACL] --> D[安全组规则]

相关推荐
sbjdhjd5 小时前
02 (中)| K8s Pod 生产化落地:从配置到优化全流程
linux·运维·云原生·kubernetes·开源·podman·kubelet
无限进步_5 小时前
从Multics到Linux:操作系统的自由之路
linux·运维·服务器
China_Yanhy5 小时前
【云原生实战】从零构建无节点 EKS:Karpenter 极简注入与全自动算力接管指南
linux·运维·云原生
蜀道山老天师5 小时前
从零搭建 Prometheus 监控 MySQL:含二进制安装、授权、exporter 配置全流程
运维·数据库·mysql·adb·云原生·prometheus
皮卡蛋炒饭.6 小时前
传输层协议TCP
服务器·网络·tcp/ip
JiaWen技术圈6 小时前
FRP TLS 安全传输的配置指南
安全
纽格立科技6 小时前
数字广播快问快答:从“有没有载波“到“听上去像噪声“
服务器·车载系统·信息与通信·传媒
专注API从业者6 小时前
Open Claw 实战:用淘宝商品 API 实现自动化监控选品系统
大数据·运维·数据库·自动化
没文化的阿浩6 小时前
【Linux系统】Ext系列文件系统
linux·运维·电脑
盟接之桥6 小时前
制造业场景 | 电子数据交换(EDI)软件|AS2协议
大数据·网络·安全·汽车·制造