阿里云ECS安全组如何设置允许远程桌面访问?

在阿里云 ECS 上允许远程桌面访问(RDP),需要在安全组规则中放行 TCP 3389 端口。以下是具体操作步骤:


✅ 步骤一:登录阿里云控制台

  1. 访问 阿里云官网 并登录。
  2. 进入 ECS 实例管理页面(路径:控制台 → 云服务器 ECS → 实例)。

✅ 步骤二:找到目标实例的安全组

  1. 在实例列表中,点击目标 ECS 实例的 实例 ID名称
  2. 在详情页顶部切换到 “安全组” 标签页(或直接点击“安全组”链接)。
    • 若实例已绑定多个安全组,请确认你操作的是正确的那个安全组(通常默认绑定一个)。

✅ 步骤三:添加入方向规则(关键步骤)

  1. 点击该安全组的 ID 进入安全组详情。
  2. 选择 “入方向” 标签页。
  3. 点击 “手动添加”“配置规则”(不同界面略有差异)。
  4. 填写以下规则参数:
字段 推荐值 说明
授权策略 允许 必须为“允许”才能通过
协议类型 TCP RDP 使用 TCP 协议
端口范围 3389/3389 仅开放 Windows 默认 RDP 端口;也可写 3389
授权对象 0.0.0.0/0(不推荐生产环境)
更安全的做法:填写你的公网 IP(如 123.123.123.123/32
限制来源 IP 可大幅提升安全性
优先级 1~100(数字越小优先级越高) 确保此规则优先于其他拒绝规则

🔐 安全建议

  • 生产环境强烈建议将“授权对象”限制为你的固定公网 IP,避免暴露给全网。
  • 可结合 密钥对 + 多因素认证修改默认 RDP 端口(需同步更新安全组规则)等增强防护。
  1. 点击 “确定” 保存规则。

✅ 步骤四:验证连通性

  • 在本地电脑打开“远程桌面连接”(mstsc.exe)。
  • 输入 ECS 的 公网 IP,端口设为 3389(若修改过则用新端口)。
  • 尝试连接,确认是否成功。

⚠️ 注意事项

  • 若实例是 Linux,无需开放 3389(它不支持 RDP);本设置仅适用于 Windows Server 实例。
  • 若之前有“拒绝所有”的高优先级规则,可能导致新规则失效,请检查规则顺序。
  • 安全组规则立即生效,无需重启实例。

需要我帮你生成一条符合最小权限原则的示例规则 JSON 或 PowerShell 脚本吗?