Creazione di gruppi di sicurezza e regole

È possibile creare un gruppo di sicurezza IBM Cloud® e le relative regole, quindi assegnarlo alle interfacce di una o più istanze di server virtuale per attivare un firewall virtuale.

Creazione di un gruppo di sicurezza

Per creare un gruppo di sicurezza, completa la seguente procedura:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
  2. Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per andare alla pagina dei gruppi di sicurezza.
  3. Nella pagina Security Groups, fai clic sul pulsante Create Group +.
  4. Immetti un nome e una descrizione per il gruppo di sicurezza e fai clic su Create Group.

Crea gruppo con una regola predefinita per consentire tutto il traffico in uscita è selezionato per impostazione predefinita. Puoi deselezionare questo campo per creare il gruppo di sicurezza senza regole. Un gruppo di sicurezza senza regole blocca tutto il traffico (in entrata e in uscita).

Creazione delle regole del gruppo di sicurezza

Per creare una regola del gruppo di sicurezza, completa la seguente procedura:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
  2. Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per andare alla pagina dei gruppi di sicurezza.
  3. Nella pagina Security Groups, fai clic sul nome di un gruppo di sicurezza per aprire la pagina Details e fai clic sul pulsante Create Rule +.
  4. Nella pagina Create Rule, immetti tutti gli attributi appropriati (come direzione, tipo IP, protocollo e le informazioni di origine/destinazione). Al termine, fai clic su Ok.

La selezione dei campi opzionali sorgente o destinazione limita la nuova regola in modo che si applichi solo al traffico da o verso la sorgente, la destinazione o entrambe specificate. I campi di destinazione e di origine possono specificare un CIDR (Classless Inter-Domain Routing) o un gruppo di risorse.

Un blocco CIDR facilita l'instradamento di un blocco di indirizzi IP. Se si seleziona Blocco CIDR come tipo, è necessario specificare un intervallo di indirizzi IP.

Se si seleziona Gruppi di sicurezza come tipo, è necessario selezionare da un elenco di gruppi di sicurezza esistenti. Questa selezione consente un qualsiasi indirizzo IP da un dispositivo collegato al gruppo di sicurezza selezionato. Se un server virtuale è configurato per avere più indirizzi IP, solo gli indirizzi IPv4 e IPv6 primari vengono utilizzati da queste regole del gruppo di sicurezza remote.