Introdução aos grupos de segurança IBM

É possível usar grupos de segurança para determinar um conjunto de regras de filtro de IP que definem como manipular o tráfego de entrada e de saída para as interfaces pública e privada de uma instância de servidor virtual.

Para iniciar, peça uma instância de servidor virtual e designe um grupo de segurança.

  1. No seu navegador, abra o Catálogo da IBM Cloud e efetue login em sua conta.

  2. Selecione Serviços > Cálculo e, em seguida, clique no bloco Servidor virtual para Classic para mostrar a página da instância de servidor virtual.

  3. Configure seu servidor virtual com base em seus requisitos.

    Para obter mais informações, consulte Introdução aos servidores virtuais.

  4. Na seção Interface de rede, use os menus para selecionar quaisquer grupos de segurança predefinidos, privados ou públicos, para a sua instância de servidor virtual.

    Apenas os grupos de segurança predefinidos são mostrados nessas listas de menu. Para definir um novo grupo de segurança, consulte Criando regras e grupos de segurança.

  5. Clique em Criar.

Soluções e casos de uso

As seções a seguir descrevem alguns cenários complexos de segurança de rede que podem ser amenizados com os grupos de segurança.

Segurança desde o início

Cenário de segurança: você deseja proteger seu servidor virtual assim que ele for provisionado. Você também quer total controle sobre o tráfego que passa pelo servidor desde quando ele foi provisionado.

Solução: use grupos de segurança quando pedir um servidor virtual. Dessa forma, seu servidor é protegido ao ser provisionado pela primeira vez.

Firewall de nível de instância com custo eficiente

Cenário de segurança: os clientes querem controle granular sobre o tráfego no nível de instância (além dos firewalls no nível de rede). No entanto, ao mesmo tempo, os custos de um firewall de hardware compartilhado poderão subir rapidamente se você precisar proteger vários servidores em diferentes data centers.

Solução: não existem encargos extras para o uso de grupos de segurança. É possível usar grupos de segurança para todos os servidores virtuais que precisam de proteção em qualquer um dos nossos data centers globais.

Firewall globalmente escalável e facilmente gerenciável

Cenário de segurança: você deseja evitar a configuração de regras de firewall separadamente em cada servidor. Em vez disso, você quer uma solução de firewall facilmente gerenciável que abrange servidores em diferentes data centers globais.

Solução: Defina N grupos de segurança para N tipos diferentes de servidores em sua carga de trabalho na nuvem. Gerencie todas as regras para um grupo de segurança em um local. Gerencie as associações do grupo de segurança com os servidores virtuais.