使用ECS安全组工具撤销之前如何进行账号间互通的操作-linux运维-学派吧

本篇文章给大家带来的内容是关于使用ECS安全组工具撤销之前如何进行账号间互通的操作,有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。

使用ECS安全组工具撤销之前账号间互通的操作

需要准备的信息:

1、账号名:顾名思义,就是登录控制台的账号

2、ECS对应的安全组:打通了账号内网互通的ECS所在的安全组,可以在控制台查看到,或通过API方法来查询

3、ECS所在的地域名称,形如“cn-beijing”的字符串

需要使用的API方法为RevokeSecurityGroup,该方法是撤销安全组“出方向”的方法,相关使用到的参数如下:

请求参数

微信截图_20180929172925.png

操作需要分两步来进行,首先使用A账户,来撤销A账户中授权B账户访问的规则;然后对应的,使用B账户来撤销A账户的授权规则。

譬如,先使用A账户通过AliyunCLI来撤销B账户的访问规则:

相关账户等信息假设如下,同时假定之前账户内网打通是通过提交工单来打通的:

微信截图_20180929172933.png

那么根据之前得到的信息,传入AliyunCLI的所有参数取值如下:

微信截图_20180929172945.png

所以,最终输入执行的命令为:

aliyuncli ecs RevokeSecurityGroup --
SecurityGroupId sg-a12345 --RegionId cn-beijing --
IpProtocol all --PortRange -1/-1 --
SourceGroupId sg-b67890 --
SourceGroupOwnerAccount b@aliyun.com --
NicType intranet

这样就撤消了A账户下允许B账户访问的规则。接着,以此类推,换用B账户来撤销允许A账户访问的规则,这样就完成了撤销A、B账户之间账户间内网互通的规则了。

以上就是使用ECS安全组工具撤销之前如何进行账号间互通的操作的详细内容,更多请关注学派吧其它相关文章!

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/1944.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年11月21日 下午11:48
下一篇 2018年11月21日 下午11:48

相关推荐

  • 学派吧-详解介绍Nginx中worker connections问题-linux教程

    这篇文章主要介绍了Nginx中worker connections问题的解决方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 查看日志,有一个[warn]: 3660#0: 20000 worker_connections are more than open file resource limit: 1024 !! 原来安装好nginx之后,默认最大…

    服务器运维 2018年12月14日
    2.6K00
  • 学派吧-Linux下安装配置MySQL的教程-linux教程

    mysql最流行的关系型数据库之一,目前隶属于oracle公司,因体积小、速度快、总体拥有成本低,开放源代码这一特点,所以是我们日常开发的首选。下面我们来看看如何在Linux下安装配置MySQL 系统:Ubuntu 16.04LTS 1\官网下载mysql-5.7.18-linux-glibc2.5-x86_64.tar.gz 2\建立工作组: $su #g…

    服务器运维 2018年12月19日
    2.7K00
  • Linux下MySQL无法访问问题排查的基本步骤-linux教程

    问题说明 本文说明云服务器 ECS Linux 上 MySQL 无法访问问题的一般排查步骤。 处理办法 查看 Linux 操作系统是否已经安装了 MySQL $ rpm -qa mysql mysql-4.1.7-4.RHEL4.1 # 说明已经安装了 MySQL 检查状态 检测 MySQL 运行状态: service mysqld status 启动服务:…

    数据库运维 2019年1月1日
    2.6K00
  • nginx下禁止访问.git等隐藏文件夹 -linux运维教程

    今天进腾讯云的控制台 偶然发现腾讯云一直给我提示的漏洞 其中有一个挺为严重的 汗.png 我的网站配置下并没有屏蔽隐藏文件夹例如.git等文件夹的访问 甚至可以直接下载隐藏文件夹的内容确实是我没有想到的 如果你也有这种情况 就需要进行配置服务器来禁止敏感文件的访问了 否则就直接暴露在大庭广众之下了… nginx的配置很简单 在server{}段内…

    服务器运维 2018年10月16日
    3.4K00
  • 宝塔提示No space left on device无法进入面板的解决方法

    前言 宝塔No space left on device 此提示是提示磁盘没有空间,面板无法写入session导致无法登录面板(新面板已修复此问题)此时需要清理磁盘空间,请进ssh依次输入以下命令清理磁盘,或根据需求清理 清理网站日志/php站点session/系统邮件/临时文件 cd /www/server/panel && python tools.py…

    2018年9月21日
    3.6K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----