首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    记一次非常诡异的云安全组规则问题排查过程

    记一次非常诡异的云安全组规则问题排查过程 问题背景: 1、应用服务器:172.16.100.21 2、数据库服务器:172.16.100.22 (SQLServer 1433) 如图所示 (图片可点击放大查看...如下图所示 (图片可点击放大查看) 可以看到安全组规则对外是(0.0.0.0/0)全部开放1433端口 2、我尝试用运维区的服务器也进行端口探测 发现172.16.100.22 1433 SQLServer...是啊,问题有没有可能出在源服务器上,而不应该出在目的服务器上,得转换一下方向 这时我打算去检查一下应用服务器自身操作系统防火墙的出站规则,突然在安全组上行规则(出方向)看到这个小细节 (图片可点击放大查看...对于 Windows 云服务器,系统默认限制了几个“上行安全组”规则: 协议 TCP,端口3389,1433,445,135,139; 协议 UDP,端口1434,445,135,137,138。...Windows 云服务器向外发起 远程桌面连接,您需要在安全组中放行规则 tcp 上行 3389 端口; Windows 云服务器向外发起 SQL Server 连接,您需要在安全组中放行规则 tcp

    2.2K20

    腾讯云国际站代理商:SQL Server连接超时?90%的坑都在这3步排查里,别再盲目重启了!

    安全组优先级如何调整一个安全组有多条规则时,匹配顺序是从编号小的规则开始,命中即执行,而大多数用户习惯把拒绝规则排在最低序、允许规则排在中间,结果因为编号错配,拒绝了本应放行的流量。...推荐做法是:先用“安全组规则模拟”功能,输入应用端 IP、数据库内网 IP 和 1433 端口,直接看命中哪条规则。...腾讯云SQL Server各规格都有硬上限,比如2核4GB实例最大连接数通常为200。...更实用的是一种隐藏用法:在安全组详情页直接使用“规则模拟”功能,输入应用服务器 IP 和数据库 1433 端口,立刻就能知道是安全组哪条规则拦截了流量,不需要手动一条条检查规则优先级。...安全组方面,入站规则放行1433端口即可,但务必检查是否有更高优先级的拒绝规则覆盖了放行策略——同一安全组内规则按编号顺序匹配,很多人改了最后一条却没注意前面有一条“全拒绝”。2.

    18510

    TEZ API 文档

    CCN DescribeTenantCcns 查询租户云联网实例 DisableCcnRoutes 禁用云联网路由 SetCcnRegionBandwidthLimits 设置云联网各地域出带宽上限或地域间上限...删除安全组规则 DescribeSecurityGroupAssociationStatistics 查询安全组关联实例统计 DescribeSecurityGroupPolicies 查询安全组规则...DescribeSecurityGroups 查看安全组 ModifySecurityGroupAttribute 修改安全组属性 ModifySecurityGroupPolicies 修改安全组出站和入站规则...ReplaceSecurityGroupPolicies 批量修改安全组规则 ReplaceSecurityGroupPolicy 替换单条安全组规则 CreateSecurityGroupPolicies...安全组添加规则 CreateSecurityGroupWithPolicies 创建安全组和规则 CreateSecurityGroup 创建安全组 网络ACL相关接口 接口名称 接口功能

    2.2K40
    领券