建立安全群組和規則

您可以建立 IBM Cloud® 安全群組及其相關規則,然後將其指定給一個或多個虛擬伺服器實體的介面,以啟用虛擬防火牆。

建立安全群組

若要建立安全群組,請完成下列步驟:

  1. IBM Cloud 主控台,按一下功能表圖示 Menu 圖示 > Classic Infrastructure,即可進入 Classic Infrastructure 登陸頁面。
  2. 從 Classic Infrastructure 功能表中,選擇 安全性 > 網路安全 > 安全群組,進入安全群組頁面。
  3. 在安全群組頁面中,按一下建立群組 + 按鈕。
  4. 輸入安全群組的名稱和說明,然後按一下建立群組

依預設會選取使用預設規則建立群組,以容許所有出埠資料流量。 您可以清除這個欄位,以建立沒有任何規則的安全群組。 沒有任何規則的安全群組會封鎖所有資料流量(入埠與出埠)。

建立安全群組規則

若要建立安全群組規則,請完成下列步驟:

  1. IBM Cloud 主控台,按一下功能表圖示 Menu 圖示 > Classic Infrastructure,即可進入 Classic Infrastructure 登陸頁面。
  2. 從 Classic Infrastructure 功能表中,選擇 安全性 > 網路安全 > 安全群組,進入安全群組頁面。
  3. 在安全群組頁面中,按一下安全群組名稱以開啟詳細資料頁面,然後按一下建立規則 + 按鈕。
  4. 在「建立規則」頁面上,輸入所有適當的屬性(例如方向、IP 類型、通訊協定及來源/目的地資訊)。 完成之後,按一下確定

選擇選用的來源或目的地欄位會限制新規則,使其只適用於來自或來自指定來源、目的地或兩者的流量。 來源及目的地欄位可以指定「無類別內部網域遞送 (CIDR)」區塊或安全群組。

CIDR 區塊可協助遞送 IP 位址區塊。 如果選擇 CIDR 區塊作為類型,則必須指定 IP 位址範圍。

如果選擇安全群組作為類型,則必須從現有安全群組清單中選取。 這個選取動作可容許來自已連接至所選安全群組的裝置的任何 IP 位址。 如果虛擬伺服器配置為具有多個 IP 位址,這些遠端佇安全群組規則只會使用主要 IPv4 及 IPv6 位址。