Initiation aux groupes de sécurité IBM
Vous pouvez utiliser des groupes de sécurité pour adopter un ensemble de règles de filtrage d'adresses IP qui détermine la façon de gérer le trafic entrant et sortant sur les interfaces publiques et privées d'une instance de serveur virtuel.
Pour commencer, commandez une instance de serveur virtuel et affectez-lui un groupe de sécurité.
-
Dans votre navigateur, ouvrez le catalogue IBM Cloud et connectez-vous à votre compte.
-
Sélectionnez Services > Calcul, puis cliquez sur la vignette Virtual Server for Classic pour afficher la page d'instance du serveur virtuel.
-
Configurez votre serveur virtuel en fonction de vos exigences.
Pour plus d'informations, voir Initiation aux serveurs virtuels.
-
Dans la section Interface réseau, utilisez les menus pour sélectionner des groupes de sécurité publics ou privés prédéfinis pour votre instance de serveur virtuel.
Seuls les groupes de sécurité prédéfinis s'affichent dans ces listes de menus. Pour définir un nouveau groupe de sécurité, voir Création de groupes de sécurité et de règles.
-
Cliquez sur Créer.
Cas d'utilisation et solutions
Les sections ci-après décrivent quelques scénarios de sécurité réseau compliqués dont il est possible d'atténuer la complexité en utilisant les groupes de sécurité.
Sécurité dès la mise à disposition
Scénario de sécurité : vous souhaitez sécuriser votre serveur virtuel dès qu'il est mis à disposition. Vous voulez également disposer d'un contrôle complet sur le trafic passant sur le serveur, depuis le point où ce dernier a été mis à disposition.
Solution : utilisez des groupes de sécurité lorsque vous commandez un serveur virtuel. De cette façon, votre serveur est protégé dès sa première mise à disposition.
Pare-feu de niveau instance d'un bon rapport qualité/prix
Scénario de sécurité : les clients veulent veulent disposer d'un contrôle très précis sur le trafic au niveau d'une instance (sans parler des pare-feux au niveau du réseau), mais d'un autre côté, les coûts générés par un pare-feu matériel partagé peuvent augmenter rapidement si vous devez protéger des serveurs multiples dans différents centres de données.
Solution : Vous ne payez pas de frais supplémentaires pour l'utilisation de groupes de sécurité. Vous pouvez utiliser des groupes de sécurité pour tous les serveurs virtuels nécessitant une protection dans l'un de nos centres de données internationaux.
Pare-feu à évolution globale et gestion aisée
Scénario de sécurité : vous souhaitez éviter d'avoir à configurer des règles de pare-feu sur chaque serveur séparément. Vous préférez disposer d'une solution de pare-feu facilement gérable qui s'applique sur divers serveurs dans différents centres de données internationaux.
Solution : définissez N groupes de sécurité pour N types de serveurs différents dans votre charge de travail de cloud. Gérez toutes les règles pour un groupe de sécurité dans un emplacement unique.
Gérez les associations de groupe de sécurité avec les serveurs virtuels.