Iniciación a los grupos de seguridad de IBM

Puede utilizar los grupos de seguridad para instaurar un conjunto de reglas de filtro de IP que definen cómo gestionar el tráfico de entrada y el de salida a la interfaz pública y privada de una instancia de servidor virtual.

Para empezar, solicite una instancia de servidor virtual y asigne un grupo de seguridad.

  1. Desde el navegador, abra el catálogo de IBM Cloud e inicie sesión en su cuenta.

  2. Seleccione Servicios > Cálculo y, a continuación, pulse el mosaico Virtual Server for Classic para mostrar la página de la instancia de servidor virtual.

  3. Configure el servidor virtual en función de sus necesidades.

    Para obtener más información, consulte Iniciación a los servidores virtuales.

  4. En la sección Interfaz de red, utilice los menús para seleccionar grupos de seguridad predefinidos públicos o privados para la instancia de servidor virtual.

    En estas listas de menú, solamente se muestran los grupos de seguridad predefinidos. Para definir un nuevo grupo de seguridad, consulte Creación de grupos de seguridad y reglas.

  5. Pulse Crear.

Casos prácticos y soluciones

En las secciones siguientes se describen algunos casos de ejemplo de seguridad de red difíciles que se pueden solucionar utilizando grupos de seguridad.

Seguridad desde el inicio

Caso de ejemplo de seguridad: desea proteger su servidor virtual siempre que se proporcione. También desea un control completo sobre el tráfico que pasa a través del servidor desde el punto en el que se proporcionó.

Solución: Utilice los grupos de seguridad cuando solicite un servidor virtual. De esta forma, el servidor estará protegido cuando se suministre por primera vez.

Cortafuegos de nivel de instancia rentable

Caso de ejemplo de seguridad: los clientes desean un control granular sobre el tráfico a nivel de instancia (aparte de los cortafuegos a nivel de red). Pero, al mismo tiempo, pueden añadirse rápidamente los costes de un cortafuegos de hardware compartido si necesita proteger varios servidores en distintos centros de datos.

Solución: no incurre en cargos adicionales por utilizar grupos de seguridad. Puede utilizar grupos de seguridad para todos los servidores virtuales que necesiten protección en cualquiera de nuestros centros de datos globales.

Cortafuegos globalmente escalable y fácilmente gestionable

Caso de ejemplo de seguridad: desea evitar configurar reglas de cortafuegos en cada servidor por separado. En su lugar, prefiere una solución de cortafuegos fácilmente gestionable que abarque servidores en distintos centros de datos globales.

Solución: defina N grupos de seguridad para N tipos distintos de servidores en la carga de trabajo de nube. Gestione todas las reglas para un grupo de seguridad en un lugar. Gestione las asociaciones del grupo de seguridad con los servidores virtuales.