Création, édition et suppression de règles de pare-feu

Les règles de pare-feu sont obsolètes. CIS Les règles de pare-feu existantes ont été transférées vers les règles personnalisées du WAF. Pour plus d'informations sur ce changement, voir Migrer vers des règles personnalisées.

Les règles de pare-feu d'IBM Cloud® Internet Services offrent de la puissance et de la souplesse en ciblant le trafic HTTP et en appliquant des critères personnalisés pour bloquer, authentifier, consigner ou autoriser certaines demandes.

Vous pouvez créer de nombreux types de règles de pare-feu. Toutefois, le nombre de règles actives sur votre site est limité par votre plan client. Pour plus d'informations sur les droits, voir Comparaison des régimes CIS.

Le nombre de règles actives par plan est fixe. Actuellement, vous ne pouvez pas acheter plus de règles actives.

Avant de commencer, il est recommandé de vous familiariser avec la section Utilisation des champs, des fonctions et des expressions.

Création d'une règle de pare-feu

Suivez ces étapes pour configurer une règle de pare-feu de base :

  1. Accédez à Sécurité > Règles de pare-feu.

  2. Cliquez sur Créer.

  3. Saisissez une description facultative.

  4. Entrez éventuellement une priorité, si nécessaire. Une priorité égale à zéro correspond à une priorité nulle et est évaluée en dernier.

  5. Utilisez le générateur d'interface utilisateur dans la section Demandes entrantes pour ajouter une condition. Pour générer une expression avec plusieurs conditions, cliquez sur :

    • Et- pour évaluer les conditions qui utilisent et la logique
    • Ou encore – évaluer des conditions ou des groupes de conditions précédemment évaluées qui utilisent une logique

    Vous pouvez voir que lorsque vous générez une condition, l'Aperçu de l'expression affiche l'expression en texte en clair.

    Dans l'Aperçu de l'expression, vous pouvez cliquer pour éditer manuellement votre expression au lieu d'utiliser le générateur d'expression visuelle ou basculer entre les deux. Toutefois, selon la complexité d'une expression construite manuellement, le générateur d'expression visuelle peut être incapable de l'afficher.

  6. Sélectionnez une action dans la liste de menu Réponse.

  7. Pour sauvegarder votre règle, choisissez l'option la plus appropriée en cliquant sur :

    • Enregistrer comme brouillon pour sauvegarder votre règle, mais la laisser désactivée.
    • Enregistrer et déployer pour sauvegarder votre règle et l'activer.

Edition d'une règle de pare-feu

Suivez ces étapes pour modifier une règle existante :

  1. Accédez à Sécurité > Règles de pare-feu.
  2. Dans le tableau des règles de pare-feu, repérez la règle que vous souhaitez modifier, puis cliquez sur le menu Actions situé à droite de la ligne.
  3. Sélectionnez Editer.
  4. Modifiez la règle.
  5. Pour sauvegarder votre règle, choisissez l'option la plus appropriée en cliquant sur :
    • Enregistrer comme brouillon pour sauvegarder votre règle, mais la laisser désactivée.
    • Enregistrer et déployer pour sauvegarder votre règle et l'activer.

Pour mettre en pause ou activer une règle dans la liste des règles existantes, cliquez sur le bouton Activé.

Suppression d'une règle de pare-feu

Suivez ces étapes pour supprimer une règle existante :

  1. Accédez à Sécurité > Règles de pare-feu.
  2. Dans le tableau des règles de pare-feu, repérez la règle à modifier, puis cliquez sur le menu Actions situé à droite de la ligne.
  3. Sélectionnez Supprimer.
  4. Confirmez la suppression de la règle.