Gestión de grupos de seguridad
Puede gestionar grupos de seguridad utilizando la página Grupos de seguridad o la página Detalles del dispositivo en la consola de IBM Cloud®.
Gestión de grupos de seguridad desde la página Grupos de seguridad
Para gestionar grupos de seguridad desde la página Grupos de seguridad, siga estos pasos:
- En la consola de IBM Cloud, pulse el icono Menú
> Infraestructura clásica para ver la página de destino Infraestructura clásica.
- Desde el menú de Infraestructura clásica, seleccione Gravedad > Seguridad de red > Grupos de seguridad para visualizar la página de Grupos de seguridad.
- En la página Grupos de seguridad, puede llevar a cabo diversas tareas de gestión.
- Visualice una lista de grupos de seguridad.
- Cree un grupo.
- Edite la información de grupo.
- Duplique un grupo.
- Suprimir un grupo.
Gestión de reglas de grupos de seguridad desde la página Grupos de seguridad
Para gestionar reglas de grupos de seguridad desde la página Grupos de seguridad, siga estos pasos:
- En la consola de IBM Cloud, pulse el icono Menú
> Infraestructura clásica para acceder a la página de destino Infraestructura clásica.
- Desde el menú Infraestructura clásica, seleccione Gravedad > Seguridad de red > Grupos de seguridad para ir a la página Grupos de seguridad.
- En la página Grupos de seguridad, pulse un nombre de grupo de seguridad para abrir la página Detalles.
- En la sección Detalles del grupo de seguridad, puede llevar a cabo varias tareas de gestión.
- Visualice una lista de reglas definidas para el grupo de seguridad.
- Cree reglas.
- Edite una regla.
- Suprimir una regla.
- Visualice las instancias de servidor virtual y las interfaces asociadas asignadas al grupo de seguridad.
Si suprime la última regla en un grupo de seguridad, este grupo de seguridad no permitirá el trafico entrante ni saliente.
Gestión de grupos de seguridad desde la página Detalles del dispositivo
Para gestionar grupos de seguridad desde la página Detalles del dispositivo, siga estos pasos:
-
En la consola de IBM Cloud, pulse el icono Menú
> Infraestructura clásica para acceder a la página de destino Infraestructura clásica.
-
En el menú Infraestructura clásica, seleccione Dispositivos > Lista de dispositivos para ir a la página Dispositivos.
-
En la página Dispositivos, seleccione el nombre de dispositivo del servidor virtual que ha solicitado para ver sus detalles.
-
En la sección del Grupo de seguridad, puede asignar grupos de seguridad a la interfaz de red de una instancia de servidor virtual.
La primera vez que asigne un grupo de seguridad existente a una interfaz de red (pública o privada), será necesario reiniciar cada interfaz. Sin embargo, si la interfaz pública y la privada se asignan al grupo de seguridad de forma simultánea, solo se deberá reiniciar una vez. Tras el reinicio, los cambios se aplican automáticamente.
Al asignar un nuevo grupo de seguridad, se evita que se establezcan nuevas conexiones según las definiciones de reglas de grupos de seguridad. Sin embargo, las conexiones de socket existentes no se cierran.
Si elimina el último grupo de seguridad asignado a una instancia de servidor virtual, el tráfico de servidor virtual dejará de estar limitado por los grupos de seguridad. Ya no existirá ningún cortafuegos de grupo de seguridad.
-
Una vez haya finalizado con sus cambios, pulse Guardar.