1.
概述与准备工作
本文面向需要在云知行APP上使用菲律宾节点的用户,包含:如何在APP中定位菲律宾服务器、如何创建并绑定安全组、云端防火墙与操作系统防火墙的具体规则,以及测试与排查步骤。准备工作:一台已登录云知行账号的手机或电脑、已创建的实例或待创建实例权限、SSH或RDP访问工具。
2.
登录云知行APP并进入实例管理
步骤:打开云知行APP或网页版 → 输入账号密码并登录 → 在顶部或侧边菜单选择“云服务器”或“实例管理” → 切换到实例列表页面。注意确认账号有查看与修改实例和安全组权限(若没有,请联系账号管理员开通)。
3.
查找菲律宾服务器(按区域筛选)
在实例列表页面:找到“地域/Region”下拉框 → 选择“亚太 - 菲律宾(Philippines)”或类似命名 → 列表将只显示菲律宾区域的实例。如果没有实例显示,可切换到“可用镜像/创建实例”页面,创建新实例时选择地区为“菲律宾”。
4.
查看实例详情以确认网络信息
在实例列表中点击目标实例 → 进入实例详情页 → 查看私有IP、公有IP、所属VPC、子网、当前绑定的安全组名称 → 记录公有IP以便外部测试。若实例未分配公有IP,需在弹性公网IP或实例网络设置中分配一个。
5.
进入安全组管理页(创建或选择安全组)
从侧边菜单选择“网络与安全”→“安全组” → 可查看已有安全组或点击“创建安全组”。创建时填写:名称(如 phil-secgrp)、描述(例如 菲律宾节点 Web/SSH 规则)、选择所属地域为菲律宾并确认VPC关系。
6.
新增入站规则(云端安全组)
进入安全组详情 → 点击“添加规则”或“入站规则” → 常用规则建议:SSH TCP 22 源IP=你的办公IP或0.0.0.0/0(建议指定CIDR以提高安全);RDP TCP 3389(Windows)仅允许特定IP;HTTP TCP 80,HTTPS TCP 443 可以允许 0.0.0.0/0;自定义端口按应用需要添加。填写端口范围、协议、优先级和备注,保存并确认生效。
7.
新增出站规则与状态检查
一般默认允许所有出站,如需限制:在“出站规则”中添加目标端口与目的CIDR。保存后回到实例详情,确认安全组已正确绑定。若安全组规则未生效,等待几分钟或检查是否有网络ACL类规则覆盖。
8.
将安全组关联到实例(绑定操作)
在实例详情页点击“网络/安全组”或“修改安全组” → 勾选刚创建的菲律宾安全组 → 确认并提交,系统会提示解绑/绑定过程。绑定后,实例的入站/出站流量将按照安全组规则进行过滤。
9.
云端防火墙(若有)与VPC子网ACL设置
一些云平台在安全组外还提供“云防火墙”或“网络ACL”:进入“防火墙”或“网络”模块,检查是否存在更严格的规则(例如阻止公网上的ICMP或特定端口)。若存在,需在防火墙中同步放通对应端口,并确认规则顺序优先级。
10.
操作系统层防火墙(Linux - 推荐用ufw或iptables)
连接到实例后在Linux上执行(以Ubuntu为例):sudo apt update && sudo apt install ufw -y;然后 sudo ufw allow 22/tcp(或 sudo ufw allow from 203.0.113.5 to any port 22)允许特定IP;sudo ufw allow 80/tcp;sudo ufw allow 443/tcp;最后 sudo ufw enable;查看状态 sudo ufw status verbose。若使用iptables则添加对应的ACCEPT规则并保存。
11.
操作系统层防火墙(Windows Server)
远程桌面登录后:打开“Windows Defender 防火墙”,选择“高级设置”→“入站规则”→“新建规则”→端口→输入TCP端口号(例如3389、80、443)→允许连接→选择配置文件→命名并完成。也可使用命令行:netsh advfirewall firewall add rule name="AllowSSH" protocol=TCP dir=in localport=22 action=allow。
12.
安全加固建议与最佳实践
建议:将SSH改用密钥登录并禁用密码登录(编辑 /etc/ssh/sshd_config,设置 PasswordAuthentication no);限制SSH来源IP;关闭无用端口;启用Fail2ban防暴力破解;定期更新系统与应用补丁;为安全组规则写明用途与责任人,开启日志审计。
13.
测试连通性与故障排查步骤 - 常规检查
测试方法:从本地使用telnet 公网IP 端口(如 telnet x.x.x.x 22)或 curl -I http://公网IP 检查端口开放;若连接失败,检查步骤顺序:实例是否有公网IP → 安全组入站规则是否允许来源IP和端口 → OS 防火墙是否阻塞 → 应用服务是否启动(如 nginx、sshd)。
14.
常见问题及解决(端口仍未通)
若端口在云端显示开放但本地无法连通:排查VPC路由表是否正确、子网是否启用了网络ACL、是否有NAT/负载均衡屏蔽端口;同时查看实例内的服务日志(/var/log/syslog、nginx/error.log、sshd日志)获取报错信息,再根据错误修复。
15.
备份策略与变更管理
在修改安全组或防火墙前记录原规则并截图,必要时先在非生产实例做测试;建议通过云知行的“审计/变更记录”功能查看谁在什么时候修改了规则,定期导出安全组配置并保存为文本备份。
16.
Q1:如何在云知行APP里确认我选择的是菲律宾节点?
17.
A1:确认方法
进入实例列表或创建实例页面,查看“地域/Region”字段是否显示“菲律宾”或“Philippines”,或者查看实例详情里的可用区信息(通常带有亚洲-菲律宾标识);若不确定,可查看实例的公有IP段/归属或咨询云知行客服核实。
18.
Q2:安全组设置后还需要配置操作系统的防火墙吗?
19.
A2:是否需要
强烈建议同时配置操作系统级防火墙。安全组是云端网络边界,操作系统防火墙在实例内部提供第二道防护,能限制本机进出的具体进程和IP,提高安全性。二者配合是最佳实践。
20.
Q3:如何快速排查连接菲律宾服务器慢或无法访问的问题?
21.
A3:排查步骤
先确认DNS解析是否正常、实例是否有公网IP、云端安全组是否放通目标端口、OS防火墙及应用服务是否启动;使用ping/traceroute检查到菲律宾节点的网络路径延时和丢包;如为跨国访问慢,可考虑启用CDN或选择更近的节点。
来源:云知行app怎么找到菲律宾服务器并设置安全组与防火墙