Introduzione ai gruppi di sicurezza IBM

Puoi utilizzare i gruppi di sicurezza per attivare una serie di regole di filtro IP che definiscono come gestire il traffico in entrata e in uscita per le interfacce pubbliche e private di un'istanza del server virtuale.

Per iniziare, ordina un'istanza del server virtuale e assegna un gruppo di sicurezza.

  1. Dal tuo browser, apri il Catalogo IBM Cloud e accedi al tuo account.

  2. Selezionate Servizi > Computo, quindi fate clic sul riquadro Server virtuale per Classic per visualizzare la pagina dell'istanza del server virtuale.

  3. Configura il tuo Virtual Server in base ai tuoi requisiti.

    Per ulteriori informazioni, vedere Iniziare con i server virtuali.

  4. Nella sezione Interfaccia di rete, utilizzare i menu per selezionare i gruppi di sicurezza pubblici o privati predefiniti per l'istanza del server virtuale.

    In questi elenchi di menu vengono visualizzati solo i gruppi di sicurezza predefiniti. Per definire un nuovo gruppo di sicurezza, vedere Creazione di gruppi e regole di sicurezza.

  5. Fai clic su Crea.

Soluzioni e casi di utilizzo

Le sezioni seguenti descrivono alcuni scenari difficili per la sicurezza della rete che possono essere risolti utilizzando i gruppi di sicurezza.

Sicurezza dall'inizio

Scenario della sicurezza: Si desidera proteggere il server virtuale non appena viene effettuato il provisioning. Inoltre, si desidera un controllo completo sul traffico che passa attraverso il server dal momento in cui è stato effettuato il provisioning.

Soluzione: Utilizzate i gruppi di sicurezza quando ordinate un server virtuale. In questo modo, il vostro server è protetto al momento del primo provisioning.

Firewall a livello dell'istanza economicamente vantaggioso

Scenario della sicurezza: I clienti desiderano un controllo granulare sul traffico a livello di istanza (oltre ai firewall a livello di rete). Allo stesso tempo, però, i costi di un firewall hardware condiviso possono aumentare rapidamente se si devono proteggere più server in diversi data center.

Soluzione: L'utilizzo dei gruppi di sicurezza non comporta costi aggiuntivi. È possibile utilizzare i gruppi di sicurezza per tutti i server virtuali che necessitano di protezione in uno qualsiasi dei nostri data center globali.

Firewall facilmente gestibile e scalabile globalmente

Scenario di sicurezza: Si vuole evitare di configurare le regole del firewall su ogni server separatamente. Al contrario, si vuole una soluzione firewall facilmente gestibile che si estenda su server in diversi data center globali.

Soluzione: definisci N gruppi di sicurezza per N tipi di server differenti nel tuo carico di lavoro cloud. Gestisci tutte le regole di un gruppo di sicurezza in un solo posto. Gestire le associazioni dei gruppi di sicurezza con i server virtuali.