Criando grupos de segurança e regras

É possível criar um grupo de segurança IBM Cloud® e suas regras associadas e, em seguida, atribuí-lo às interfaces de uma ou mais instâncias de servidor virtual para ativar um firewall virtual.

Criando um Grupo de Segurança

Para criar um grupo de segurança, conclua as etapas a seguir:

  1. A partir do console do IBM Cloud, clique no ícone Menu Ícone do menu > Infraestrutura clássica para chegar à página de chegada da Infraestrutura clássica.
  2. No menu da Infraestrutura clássica, selecione Segurança > Segurança de rede > Grupos de segurança para acessar a página Grupos de segurança.
  3. Na página Grupos de Segurança, clique no botão Criar grupo +.
  4. Insira um nome e uma descrição para o grupo de segurança e clique em Criar grupo.

Criar um grupo com uma regra padrão para permitir todo o tráfego de saída é selecionado por padrão. É possível limpar esse campo para criar o grupo de segurança sem regras. Um grupo de segurança sem regras bloqueia todo o tráfego (de entrada e de saída).

Criando regras de grupo de segurança

Para criar uma regra de grupo de segurança, conclua as etapas a seguir:

  1. A partir do console do IBM Cloud, clique no ícone Menu Ícone do menu > Infraestrutura clássica para chegar à página de chegada da Infraestrutura clássica.
  2. No menu da Infraestrutura clássica, selecione Segurança > Segurança de rede > Grupos de segurança para acessar a página Grupos de segurança.
  3. Na página Grupos de segurança, clique no nome de um grupo de segurança para abrir a página Detalhes e clique no botão Criar regra +.
  4. Na página Criar regra, insira todos os atributos apropriados (como direção, tipo de IP, protocolo e informações de origem/destino). Quando terminar, clique em OK.

A seleção dos campos opcionais de origem ou destino restringe a nova regra para que ela se aplique somente ao tráfego de ou para a origem, o destino ou ambos especificados. Os campos de origem e de destino podem especificar um bloco ou um grupo de segurança do Classless Inter-Domain Routing (CIDR).

Um bloco CIDR facilita o roteamento de um bloco de endereços IP. Se você selecionar Bloco CIDR como o tipo, deverá especificar um intervalo de endereços IP.

Se você selecionar Grupos de segurança como o tipo, deve-se selecionar a partir de uma lista de grupos de segurança existentes. Essa seleção permite qualquer endereço IP de um dispositivo que esteja conectado ao grupo de segurança selecionado. Se um servidor virtual é configurado para ter múltiplos endereços IP, somente os endereços IPv4 e IPv6 primários são usados por essas regras de grupo de segurança remoto.