以可视化方式构建 AWS 安全组和 Azure 网络安全组防火墙规则。添加 SSH、HTTPS、RDP 预设端口或自定义端口。即时获取 CLI、Terraform 和 JSON 输出。
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'防火墙规则生成器通过可视化表格编辑器生成 AWS 安全组和 Azure 网络安全组 (NSG) 规则。安全组和 NSG 控制实例或子网级别的入站和出站流量,是这两个云平台的主要网络防御层。规则格式至关重要:AWS 在同一条规则中使用单独的 IPv4 CidrIp 和 IPv6 CidrIpv6 字段,而 Azure 使用优先级编号和单独的允许/拒绝操作。
选择您的提供商(AWS 或 Azure),选择入站或出站,然后使用预设按钮(SSH、HTTPS、RDP)或输入自定义协议、端口和 CIDR 值来构建规则表。每条规则都接受单独的 IPv4 和 IPv6 CIDR 字段。在 CLI、Terraform 和原始 JSON 选项卡之间切换,以获得工作流所需的输出格式。
AWS CLI 输出使用 --ip-permissions JSON 格式,该格式支持在同一规则中同时使用 IPv4 (CidrIp) 和 IPv6 (CidrIpv6)。Azure NSG 规则需要指定优先级(100-4096),数值越小优先级越高。同时包含 IPv4 和 IPv6 CIDR 的 Azure 规则在 Terraform 中使用 source_address_prefixes 属性(复数形式)。