Creazione di gruppi di sicurezza e regole
È possibile creare un gruppo di sicurezza IBM Cloud® e le relative regole, quindi assegnarlo alle interfacce di una o più istanze di server virtuale per attivare un firewall virtuale.
Creazione di un gruppo di sicurezza
Per creare un gruppo di sicurezza, completa la seguente procedura:
- Dalla console IBM Cloud, fare clic sull'icona
> Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
- Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per andare alla pagina dei gruppi di sicurezza.
- Nella pagina Security Groups, fai clic sul pulsante Create Group +.
- Immetti un nome e una descrizione per il gruppo di sicurezza e fai clic su Create Group.
Crea gruppo con una regola predefinita per consentire tutto il traffico in uscita è selezionato per impostazione predefinita. Puoi deselezionare questo campo per creare il gruppo di sicurezza senza regole. Un gruppo di sicurezza senza regole blocca tutto il traffico (in entrata e in uscita).
Creazione delle regole del gruppo di sicurezza
Per creare una regola del gruppo di sicurezza, completa la seguente procedura:
- Dalla console IBM Cloud, fare clic sull'icona
> Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
- Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per andare alla pagina dei gruppi di sicurezza.
- Nella pagina Security Groups, fai clic sul nome di un gruppo di sicurezza per aprire la pagina Details e fai clic sul pulsante Create Rule +.
- Nella pagina Create Rule, immetti tutti gli attributi appropriati (come direzione, tipo IP, protocollo e le informazioni di origine/destinazione). Al termine, fai clic su Ok.
La selezione dei campi opzionali sorgente o destinazione limita la nuova regola in modo che si applichi solo al traffico da o verso la sorgente, la destinazione o entrambe specificate. I campi di destinazione e di origine possono specificare un CIDR (Classless Inter-Domain Routing) o un gruppo di risorse.
Un blocco CIDR facilita l'instradamento di un blocco di indirizzi IP. Se si seleziona Blocco CIDR come tipo, è necessario specificare un intervallo di indirizzi IP.
Se si seleziona Gruppi di sicurezza come tipo, è necessario selezionare da un elenco di gruppi di sicurezza esistenti. Questa selezione consente un qualsiasi indirizzo IP da un dispositivo collegato al gruppo di sicurezza selezionato. Se un server virtuale è configurato per avere più indirizzi IP, solo gli indirizzi IPv4 e IPv6 primari vengono utilizzati da queste regole del gruppo di sicurezza remote.