Gestione dei gruppi di sicurezza
Puoi gestire i gruppi di sicurezza utilizzando la pagina Security Groups o la pagina Device Details nella console IBM Cloud®.
Gestione dei gruppi di sicurezza dalla pagina Security Groups
Per gestire i gruppi di sicurezza dalla pagina Security Groups, completa la seguente procedura:
- Dalla console IBM Cloud, fare clic sull'icona
> Infrastruttura classica per visualizzare la pagina di destinazione Infrastruttura classica.
- Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per visualizzare la pagina dei gruppi di sicurezza.
- Sulla pagina Security Groups, puoi completare diverse attività di gestione.
- Visualizzare un elenco di gruppi di sicurezza.
- Creare un gruppo.
- Modificare le informazioni sul gruppo.
- Duplicare un gruppo.
- Eliminare un gruppo.
Gestione delle regole del gruppo di sicurezza dalla pagina Security Groups
Per gestire le regole del gruppo di sicurezza dalla pagina Security Groups, completa la seguente procedura:
- Dalla console IBM Cloud, fare clic sull'icona
> Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
- Dal menu dell'infrastruttura classica, seleziona Security > Network Security > Security Groups per andare alla pagina dei gruppi di sicurezza.
- Nella pagina Gruppi di sicurezza, fai clic sul nome di un gruppo di sicurezza per aprire la pagina Dettagli.
- Sulla pagina Security Group Details, puoi completare diverse attività di gestione.
- Visualizzare un elenco di regole definite per il gruppo di sicurezza.
- Creare nuove regole.
- Modificare una regola.
- Eliminare una regola.
- Visualizzare le istanze del server virtuale e le interfacce associate che vengono assegnate al gruppo di sicurezza.
Se elimini l'ultima regola in un gruppo di sicurezza, tale gruppo di sicurezza non consentirà il traffico in entrata o in uscita.
Gestione dei gruppi di sicurezza dalla pagina Device Details
Per gestire i gruppi di sicurezza dalla pagina Device Details, completa la seguente procedura:
-
Dalla console IBM Cloud, fare clic sull'icona
> Infrastruttura classica per accedere alla pagina di destinazione dell'Infrastruttura classica.
-
Dal menu dell'infrastruttura classica, seleziona Devices > Device List per andare alla pagina dei dispositivi.
-
Sulla pagina Devices, seleziona il nome dispositivo del server virtuale che hai ordinato per visualizzarne i dettagli.
-
Nella sezione Security Group, puoi assegnare i gruppi di sicurezza predefiniti a un'interfaccia di rete di un'istanza del server virtuale.
La prima volta che assegni un gruppo di sicurezza esistente a un'interfaccia di rete (pubblica o privata), è richiesto un riavvio per ciascuna interfaccia. Tuttavia, se le interfacce pubbliche e private sono state assegnate al gruppo di sicurezza contemporaneamente, è richiesto un solo riavvio. Dopo il riavvio, le modifiche vengono applicate automaticamente.
Quando assegni un nuovo gruppo di sicurezza, esso impedisce di stabilire nuove connessioni in base alle definizioni delle regole del gruppo di sicurezza. Tuttavia, le connessioni socket esistenti non vengono chiuse.
Se rimuovi l'ultimo gruppo di sicurezza assegnato a un'istanza del server virtuale, il traffico del server virtuale non viene più limitato dai gruppi di sicurezza. Non esiste più un firewall del gruppo di sicurezza.
-
Dopo aver apportato le modifiche, fai clic su Save.