Criando grupos de segurança e regras
É possível criar um grupo de segurança IBM Cloud® e suas regras associadas e, em seguida, atribuí-lo às interfaces de uma ou mais instâncias de servidor virtual para ativar um firewall virtual.
Criando um Grupo de Segurança
Para criar um grupo de segurança, conclua as etapas a seguir:
- A partir do console do IBM Cloud, clique no ícone Menu
> Infraestrutura clássica para chegar à página de chegada da Infraestrutura clássica.
- No menu da Infraestrutura clássica, selecione Segurança > Segurança de rede > Grupos de segurança para acessar a página Grupos de segurança.
- Na página Grupos de Segurança, clique no botão Criar grupo +.
- Insira um nome e uma descrição para o grupo de segurança e clique em Criar grupo.
Criar um grupo com uma regra padrão para permitir todo o tráfego de saída é selecionado por padrão. É possível limpar esse campo para criar o grupo de segurança sem regras. Um grupo de segurança sem regras bloqueia todo o tráfego (de entrada e de saída).
Criando regras de grupo de segurança
Para criar uma regra de grupo de segurança, conclua as etapas a seguir:
- A partir do console do IBM Cloud, clique no ícone Menu
> Infraestrutura clássica para chegar à página de chegada da Infraestrutura clássica.
- No menu da Infraestrutura clássica, selecione Segurança > Segurança de rede > Grupos de segurança para acessar a página Grupos de segurança.
- Na página Grupos de segurança, clique no nome de um grupo de segurança para abrir a página Detalhes e clique no botão Criar regra +.
- Na página Criar regra, insira todos os atributos apropriados (como direção, tipo de IP, protocolo e informações de origem/destino). Quando terminar, clique em OK.
A seleção dos campos opcionais de origem ou destino restringe a nova regra para que ela se aplique somente ao tráfego de ou para a origem, o destino ou ambos especificados. Os campos de origem e de destino podem especificar um bloco ou um grupo de segurança do Classless Inter-Domain Routing (CIDR).
Um bloco CIDR facilita o roteamento de um bloco de endereços IP. Se você selecionar Bloco CIDR como o tipo, deverá especificar um intervalo de endereços IP.
Se você selecionar Grupos de segurança como o tipo, deve-se selecionar a partir de uma lista de grupos de segurança existentes. Essa seleção permite qualquer endereço IP de um dispositivo que esteja conectado ao grupo de segurança selecionado. Se um servidor virtual é configurado para ter múltiplos endereços IP, somente os endereços IPv4 e IPv6 primários são usados por essas regras de grupo de segurança remoto.