(多选)安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。通过配置安全组规则,可以控制安全组内一台或多台ECS实例的入流量和出流量。以下做法中,符合安全组最佳实践的是_______。
A.尽量开放和暴露最少的端口 B.尽量使用系统提供的默认安全组 C.使用跳板机,跳板机与生产ECS放在同一安全组内 D.生产环境和测试环境使用不同的安全组正确答案AD
(多选)安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。通过配置安全组规则,可以控制安全组内一台或多台ECS实例的入流量和出流量。以下做法中,符合安全组最佳实践的是_______。
A.尽量开放和暴露最少的端口 B.尽量使用系统提供的默认安全组 C.使用跳板机,跳板机与生产ECS放在同一安全组内 D.生产环境和测试环境使用不同的安全组正确答案AD