فایروال

پروفایل فایروال مجموعه ای قابل استفاده مجدد از قواعد اجازه/منع است که به منابع IP عمومی وصل می کنید. قواعد مشخص می کنند چه ترافیکی می تواند وارد یا خارج شود (TCP، UDP یا ICMP) تا فقط پورت های مورد نیاز اپ باز بماند.
چه زمانی استفاده کنید
- محدود کردن دسترسی به VIP لودبالانسر یا IP عمومی نود
- باز کردن پورت های مشخص اپ (مثلا 80/443 یا یک پورت TCP سفارشی)
- جداسازی محیط ها با پروفایل های متفاوت (staging در برابر production)
اجزا
- پروفایل: مجموعه نام گذاری شده قواعد در شبکه -> فایروال ها
- قواعد: جهت (ورودی/خروجی)، پروتکل، پورت ها و مبدا/مقصد
- اتصال: نسبت دادن پروفایل به IPهای عمومی که باید اعمال شود
در پرتال
- شبکه -> فایروال ها را باز کنید.
- پروفایل فایروال با نام واضح بسازید.
- قواعد متناسب با ترافیک اپ را اضافه کنید (حداقل دسترسی).
- پروفایل را به IPهای عمومی مرتبط وصل کنید.
- پس از اعمال تغییرات، اتصال را از سمت کلاینت بررسی کنید.
از باز کردن بازه وسیع پورت وقتی یک پورت سرویس کافی است خودداری کنید. هر بار Service از نوع LoadBalancer جدید می سازید، پروفایل ها را مرور کنید.