開始使用IBM安全群組
您可以使用安全群組來制定一組 IP 過濾器規則,以定義如何處理虛擬伺服器實例的公用及專用介面的送入及送出資料流量。
若要開始使用,請訂購虛擬伺服器實例,並指派安全群組。
-
從您的瀏覽器中開啟 IBM Cloud目錄 並登入您的帳戶。
-
選擇服務>計算,然後按一下經典虛擬伺服器平鋪以顯示虛擬伺服器實例頁面。
-
根據您的要求配置虛擬伺服器。
有關更多信息,請參閱 虛擬伺服器入門。
-
在「網路介面」部分中,使用選單為您的虛擬伺服器執行個體選擇任何預先定義的私有或公共安全群組。
這些選單清單中僅顯示預先定義的安全性群組。 若要定義新的安全性群組,請參閱 建立安全群組和規則。
-
按一下建立。
使用案例及解決方案
以下部分描述了一些可以透過使用安全群組緩解的困難網路安全場景。
從一開始就受到安全保護
安全場景: 您希望在配置虛擬伺服器後立即保護其安全性。 您也希望從配置伺服器時起完全控制通過伺服器的流量。
解決方案: 訂購虛擬伺服器時使用安全群組。 這樣,您的伺服器在首次配置時就會受到保護。
具成本效益的實例層次防火牆
安全場景: 客戶希望對實例層級的流量進行精細控制(網路層級防火牆除外)。 然而,同時,如果您需要保護不同資料中心的多台伺服器,共用硬體防火牆的成本可能會迅速增加。
解決方案: 使用安全群組不會產生額外費用。 您可以對我們任何全球資料中心中需要保護的所有虛擬伺服器使用安全性群組。
全球可擴充且容易管理的防火牆
安全場景: 您希望避免在每台伺服器上單獨設定防火牆規則。 相反,您需要一個易於管理的防火牆解決方案,跨越全球不同資料中心的伺服器。
**解決方案:**針對雲端工作負載中 N 個不同類型的伺服器定義 N 個安全群組。 在同一個地方管理安全群組的所有規則。 管理安全性群組與虛擬伺服器的關聯。