Sicherheitsgruppen und Regeln erstellen
Sie können eine IBM Cloud®-Sicherheitsgruppe und ihre zugehörigen Regeln erstellen und sie anschließend den Schnittstellen einer oder mehrerer virtueller Serverinstanzen zuordnen, um eine virtuelle Firewall zu aktivieren.
Sicherheitsgruppe erstellen
Führen Sie die folgenden Schritte aus, um eine Sicherheitsgruppe zu erstellen:
- Klicken Sie in der IBM Cloud Konsole auf das Menüsymbol
> Klassische Infrastruktur, um zur Landing-Page der klassischen Infrastruktur zu gelangen.
- Wählen Sie im Menü der klassischen Infrastruktur Sicherheit > Netzsicherheit > Sicherheitsgruppen aus, um die Sicherheitsgruppenseite aufzurufen.
- Klicken Sie auf der Seite "Sicherheitsgruppen" auf die Schaltfläche Gruppe erstellen +.
- Geben Sie einen Namen und eine Beschreibung für die Sicherheitsgruppe ein und klicken Sie auf Gruppe erstellen.
Gruppe mit Standardregel erstellen, um den gesamten abgehenden Datenverkehr zuzulassen ist standardmäßig ausgewählt. Sie können dieses Feld abwählen, damit die Sicherheitsgruppe ohne Regeln erstellt wird. Eine Sicherheitsgruppe ohne Regeln blockiert sämtlichen Datenverkehr (sowohl eingehenden als auch abgehenden).
Regeln für Sicherheitsgruppen erstellen
Führen Sie die folgenden Schritte aus, um eine Sicherheitsgruppenregel zu erstellen:
- Klicken Sie in der IBM Cloud Konsole auf das Menüsymbol
> Klassische Infrastruktur, um zur Landing-Page der klassischen Infrastruktur zu gelangen.
- Wählen Sie im Menü der klassischen Infrastruktur Sicherheit > Netzsicherheit > Sicherheitsgruppen aus, um die Sicherheitsgruppenseite aufzurufen.
- Klicken Sie auf der Seite "Sicherheitsgruppen" auf einen Sicherheitsgruppennamen, um die Seite "Details" zu öffnen, und klicken Sie auf die Schaltfläche Regel erstellen +.
- Geben Sie auf der Seite 'Regel erstellen' alle passenden Attribute ein (wie Richtung, IP-Typ, Protokoll und Informationen zu Quelle/Ziel). Klicken Sie auf OK, wenn Sie fertig sind.
Wenn Sie die optionalen Felder für die Quelle oder das Ziel auswählen, wird die neue Regel so eingeschränkt, dass sie nur für Datenverkehr von oder nach der angegebenen Quelle, dem angegebenen Ziel oder beiden gilt. In den Feldern für Quelle und Ziel können Sie entweder einen Classless Inter-Domain Routing-Block (CIDR) oder eine Sicherheitsgruppe angeben.
Ein CIDR-Block erleichtert die Weiterleitung eines Blocks von IP-Adressen. Wenn Sie CIDR-Block als Typ auswählen, müssen Sie einen IP-Adressbereich angeben.
Wenn Sie Sicherheitsgruppen als Typ auswählen, müssen Sie aus einer Liste mit vorhandenen Sicherheitsgruppen auswählen. Diese Auswahl lässt alle IP-Adressen eines Geräts zu, das an die ausgewählte Sicherheitsgruppe angehängt ist. Wenn ein virtueller Server so konfiguriert ist, dass er mehrere IP-Adressen aufweist, werden von diesen fernen Sicherheitsgruppenregeln nur die primären IPv4- und IPv6-Adressen verwendet.