在阿里云 ECS 上允许远程桌面访问(RDP),需要在安全组规则中放行 TCP 3389 端口。以下是具体操作步骤:
✅ 步骤一:登录阿里云控制台
- 访问 阿里云官网 并登录。
- 进入 ECS 实例管理页面(路径:控制台 → 云服务器 ECS → 实例)。
✅ 步骤二:找到目标实例的安全组
- 在实例列表中,点击目标 ECS 实例的 实例 ID 或 名称。
- 在详情页顶部切换到 “安全组” 标签页(或直接点击“安全组”链接)。
- 若实例已绑定多个安全组,请确认你操作的是正确的那个安全组(通常默认绑定一个)。
✅ 步骤三:添加入方向规则(关键步骤)
- 点击该安全组的 ID 进入安全组详情。
- 选择 “入方向” 标签页。
- 点击 “手动添加” 或 “配置规则”(不同界面略有差异)。
- 填写以下规则参数:
| 字段 | 推荐值 | 说明 |
|---|---|---|
| 授权策略 | 允许 | 必须为“允许”才能通过 |
| 协议类型 | TCP | RDP 使用 TCP 协议 |
| 端口范围 | 3389/3389 |
仅开放 Windows 默认 RDP 端口;也可写 3389 |
| 授权对象 | 0.0.0.0/0(不推荐生产环境)✅ 更安全的做法:填写你的公网 IP(如 123.123.123.123/32) |
限制来源 IP 可大幅提升安全性 |
| 优先级 | 1~100(数字越小优先级越高) | 确保此规则优先于其他拒绝规则 |
🔐 安全建议:
- 生产环境强烈建议将“授权对象”限制为你的固定公网 IP,避免暴露给全网。
- 可结合 密钥对 + 多因素认证、修改默认 RDP 端口(需同步更新安全组规则)等增强防护。
- 点击 “确定” 保存规则。
✅ 步骤四:验证连通性
- 在本地电脑打开“远程桌面连接”(mstsc.exe)。
- 输入 ECS 的 公网 IP,端口设为
3389(若修改过则用新端口)。 - 尝试连接,确认是否成功。
⚠️ 注意事项
- 若实例是 Linux,无需开放 3389(它不支持 RDP);本设置仅适用于 Windows Server 实例。
- 若之前有“拒绝所有”的高优先级规则,可能导致新规则失效,请检查规则顺序。
- 安全组规则立即生效,无需重启实例。
需要我帮你生成一条符合最小权限原则的示例规则 JSON 或 PowerShell 脚本吗?
PHPWP博客