在火山引擎云服务器上部署应用必须配置安全组规则:先登录控制台并选择对应地域,进入ecs实例详情页的安全组配置页,添加tcp/udp入方向规则放通游戏端口(如幻兽帕鲁27015-27020),可手动添加或批量导入;推荐限制ssh(22)或rdp(3389)端口访问范围至固定ip;最后用telnet验证tcp端口连通性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在火山引擎云服务器上部署游戏或应用时,必须配置安全组才能让外部流量正常访问服务端口,否则玩家连不上、网站打不开、SSH远程登录失败。
登录并进入目标实例的安全组管理页
打开火山引擎控制台(https://console.volcengine.com),使用账号密码登录。在顶部导航栏右上角选择你购买云服务器时指定的【地域】,比如“华北-北京”或“华东-上海”。在左侧菜单栏点击“计算 → 云服务器 ECS”,进入实例列表页。找到你要配置的实例,单击其【实例名称】(不是ID),跳转至实例详情页。在详情页顶部标签栏中,点击“安全组”页签,再单击右侧的“配置规则”按钮。
添加入方向规则放通关键端口
方法一:手动新增 TCP/UDP 规则
在新打开的安全组详情页中,切换到“访问规则 > 入方向规则”页签。单击“添加规则”按钮。在弹出的表单中:
→ 选择“协议类型”为【TCP】;
→ 在“端口范围”输入框中填入具体端口,例如幻兽帕鲁需填 【27015-27020】,雾锁王国需填 【15636,15637】;
→ “源地址”填 【0.0.0.0/0】(允许任意公网IP访问);
→ 单击“确定”。
重复上述步骤,再添加一条协议类型为【UDP】、端口范围相同的规则。
方法二:批量导入端口(适合多端口场景)
若需开放大量端口(如 27000–27100),不要逐条添加。点击“批量添加”,粘贴格式为“协议:端口”的文本,例如:
tcp:27015-27020
udp:27015-27020
每行一条,系统会自动解析并生成对应规则。
限制高危端口访问范围(可选但推荐)
第一步:定位 SSH 或 RDP 端口规则
在“入方向规则”列表中,找到“端口范围”为【22】(Linux SSH)或【3389】(Windows 远程桌面)的规则。
第二步:缩小源地址范围
单击该规则“操作”列的“修改”按钮。将“源地址”从默认的 【0.0.0.0/0】 改为你本地固定公网 IP(如 203.208.60.123/32),或家庭宽带常用出口段(如 203.208.60.0/24)。
⚠️ 注意:若你使用动态IP(如家用宽带),改完后可能无法再远程连接,务必提前确认当前IP是否稳定。
第三步:保存修改
单击“确定”提交变更。规则立即生效,无需重启实例。
验证规则是否生效
返回实例详情页,确认实例状态为“运行中”。用本地电脑执行:
telnet 【云服务器公网IP】 【你开放的端口】(如 telnet 123.56.78.90 27015)
若提示“Connected”,说明 TCP 端口已通;UDP 需配合游戏客户端实际联机测试。若超时或拒绝连接,优先检查安全组规则是否启用、端口是否拼写错误、协议类型是否匹配。











