配置服务器安全组/防火墙规则
configure_security_groupAdd or list inbound/outbound firewall rules for a Tencent Cloud CVM or Lighthouse instance. Specify region, instance ID, port, protocol, and policy to allow or block traffic.
Instructions
⚠️ 会真实修改云上防火墙配置。高层封装:在服务器控制台为指定实例添加一条入站/出站规则(放行或拒绝端口)。流程为:按地域打开实例列表 → 搜索 instanceId → 打开该实例的安全组/防火墙配置 → 切到对应方向 → 点"添加规则" → 填写来源/协议端口/策略/备注 → 提交 → 回读规则列表确认。product 可显式指定 cvm(云服务器安全组)或 lighthouse(轻量应用服务器防火墙);若不指定,会根据 instanceId 前缀自动判断(ins- 开头为 CVM,lhins- 开头为 Lighthouse)。port 支持单端口(80)、多端口(80,443)、端口段(8000-9000);protocol 为 TCP/UDP/ICMP/ALL,policy 为 ACCEPT/DROP。对 0.0.0.0/0 开放 22/3389/3306/6379 等高危端口时会返回风险提醒(仅提醒,不阻断)。改版导致界面变化时,会返回失败现场截图与手工步骤建议。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| mode | No | add=添加规则(默认);list=只读取并返回当前规则列表,不做任何修改。 | add |
| port | Yes | 端口,例如 "80"、"80,443,22"、"8000-9000"。 | |
| policy | Yes | ACCEPT=放行(允许),DROP=拒绝。 | |
| region | Yes | 地域,例如 ap-guangzhou、ap-shanghai、ap-beijing。 | |
| cdpPort | No | 可选:CDP 调试端口。省略时沿用当前已连接的端口(从未连接过则为 9222)。 | |
| product | No | 可选:cvm 或 lighthouse,默认按 instanceId 前缀推断。 | |
| protocol | Yes | 协议,通常为 TCP 或 UDP。 | |
| direction | No | 可选:inbound=入站规则(默认),outbound=出站规则。 | inbound |
| instanceId | Yes | 实例 ID,例如 ins-xxxxxxxx(CVM)或 lhins-xxxxxxxx(Lighthouse)。 | |
| sourceCidr | No | 可选:来源 IP/CIDR,默认 0.0.0.0/0(对全网开放)。 | |
| description | No | 可选:规则备注,建议写明用途便于日后审计。 |