Einführung in IBM Sicherheitsgruppen

Sie können Sicherheitsgruppen verwenden, um eine Gruppe von IP-Filterregeln einzurichten, die definieren, wie eingehender und abgehender Datenverkehr an bzw. von sowohl öffentlichen als auch privaten Schnittstellen einer Virtual Server-Instanz gehandhabt wird.

Bestellen Sie zunächst eine Virtual Server-Instanz und ordnen Sie eine Sicherheitsgruppe zu.

  1. Öffnen Sie im Browser den IBM Cloud-Katalog und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie Services > Datenverarbeitung aus und klicken Sie dann auf die Kachel Virtual Server for Classic, um die Seite mit der Virtual Server-Instanz anzuzeigen.

  3. Konfigurieren Sie den virtuellen Server den jeweiligen Anforderungen entsprechend.

    Weitere Informationen finden Sie in Einführung in Virtual Servers.

  4. Verwenden Sie im Abschnitt zur Netzschnittstelle die Menüs, um beliebige vordefinierte private oder öffentliche Sicherheitsgruppen für Ihre Virtual Server-Instanz auszuwählen.

    In diesen Menülisten werden nur vordefinierte Sicherheitsgruppen angezeigt. Informationen zum Definieren einer neuen Sicherheitsgruppe finden Sie in Sicherheitsgruppen und -regeln erstellen.

  5. Klicken Sie auf Erstellen.

Anwendungsfälle und Lösungen

In den folgenden Abschnitten werden einige komplexe Netzsicherheitsszenarios beschrieben, die mithilfe von Sicherheitsgruppen vereinfacht werden können.

Sicherheit von Beginn an

Sicherheitsszenario: Sie möchten Ihren virtuellen Server vom Zeitpunkt der Einrichtung an schützen. Darüber hinaus möchten Sie vom Zeitpunkt der Einrichtung an umfassende Kontrolle über den Datenverkehr, der den Server passiert.

Lösung: Verwenden Sie bei der Bestellung eines virtuellen Servers Sicherheitsgruppen. Auf diese Weise ist der Server vom Zeitpunkt der Einrichtung an geschützt.

Kosteneffiziente Firewall auf Instanzebene

Sicherheitsszenario: Kunden benötigen differenzierte Steuerungsmöglichkeiten für den Datenverkehr auf Instanzebene (abgesehen von Firewalls auf Netzebene). Gleichzeitig können sich die Kosten einer gemeinsamen Hardware-Firewall jedoch schnell summieren, wenn mehrere Server in verschiedenen Rechenzentren geschützt werden müssen.

Lösung: Für die Nutzung von Sicherheitsgruppen fallen keine zusätzlichen Gebühren an. Sie können Sicherheitsgruppen für alle zu schützenden virtuellen Server in beliebigen unserer globalen Rechenzentren verwenden.

Global skalierbare und einfach zu verwaltende Firewall

Sicherheitsszenario: Sie möchten vermeiden, Firewallregeln auf jedem Server separat zu konfigurieren. Stattdessen wünschen Sie sich eine einfach zu verwaltende Firewalllösung für Server in verschiedenen globalen Rechenzentren.

Lösung: Definieren Sie N Sicherheitsgruppen für N verschiedene Arten von Servern in Ihrer Cloud-Workload. Verwalten Sie alle Regeln für eine Sicherheitsgruppe an einem zentralen Ort. Verwalten Sie die Sicherheitsgruppenzuordnungen mit den virtuellen Servern.