ACL概述

2022-07-15 02:55:57

网络ACL是一个子网级别的流量防护规则,您可以自定义设置网络ACL规则,并将网络ACL与子网绑定,实现对子网中云服务器实例流量的访问控制。通过与子网关联的出方向/入方向规则控制出入子网的流量数据。

网络ACL与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络ACL。安全组对云服务器、物理机等实例进行防护,网络ACL对子网进行防护,两者结合起来,可以实现更精细、更复杂的安全访问控制。

ACL和安全组的对比如下图:

e4l.MHFOSaCT