فایروال

پروفایل فایروال قابل استفاده مجدد بسازید، قوانین ورودی و خروجی اضافه کنید، به IP عمومی وصل کنید و تغییرات را ذخیره کنید تا endpointهای کلودی ایمن بمانند.

فایروال

پروفایل فایروال مجموعه‌ای قابل استفاده مجدد از قواعد اجازه/منع است که به منابع IP عمومی وصل می‌کنید. قواعد مشخص می‌کنند چه ترافیکی می‌تواند وارد یا خارج شود (TCP، UDP یا ICMP) تا فقط پورت‌های مورد نیاز اپ روی شبکه خصوصی و endpointهای عمومی باز بماند.

فایروال‌ها زیر شبکه → فایروال‌ها هستند. این صفحه آموزش عمیق پروفایل و قوانین است؛ زمینه VPC و IP عمومی را در شبکه ببینید.

چه چیزی در پنل می‌بینید

فهرست پروفایل نام، وضعیت (مثلاً Inactive)، تعداد قوانین، منابع متصل و زمان ایجاد را نشان می‌دهد. دکمه اصلی + ایجاد پروفایل جدید فایروال است. جستجو بر اساس نام یا شناسه، پاک کردن مرتب‌سازی/فیلتر و بازخوانی در دسترس است.

داخل پروفایل با + افزودن قانون قاعده اضافه می‌کنید، عنوان، مبدأ (همه یا CIDR)، پروتکل، پورت و بازه اختیاری را تنظیم می‌کنید و ذخیره تغییرات را می‌زنید. پروفایل پیش‌فرض قابل ویرایش قوانین است اما خود پروفایل حذف نمی‌شود.

منابع متصل پروفایل را به IPهای عمومی موجود (مثلاً نوع vpc_public_ip) وصل می‌کند تا سیاست اعمال شود.

چه زمانی استفاده کنید

دسترسی به VIP لودبالانسر یا IP عمومی نود را محدود کنید، فقط پورت‌های مشخص اپ را باز بگذارید (مثلاً ۸۰/۴۴۳ یا یک پورت TCP سفارشی)، محیط‌ها را با پروفایل‌های متفاوت جدا کنید، و بعد از ساخت VPC سرویس‌ها را سفت‌تر کنید.

اجزا

پروفایل مجموعه نام‌گذاری‌شده قواعد در شبکه → فایروال‌ها است. قواعد مبدأ، پروتکل و پورت‌ها را مطابق پرتال تعریف می‌کنند. اتصال پروفایل را به IPهای عمومی که باید اعمال شود نسبت می‌دهد.

آموزش: پروفایل، قوانین، اتصال، ذخیره

1

باز کردن فایروال‌ها

به شبکه بروید و فایروال‌ها را انتخاب کنید.

2

ساخت پروفایل

+ ایجاد پروفایل جدید فایروال را بزنید و نام واضح بگذارید (مثلاً web-prod). یا پروفایل موجود مثل Default را برای سفت کردن قوانین باز کنید.

3

افزودن قوانین با حداقل دسترسی

+ افزودن قانون را بزنید. به‌جای ALL برای TCP/UDP پورت مشخص ترجیح دهید. عنوان قانون را برای تیم خوانا بنویسید.

4

اتصال به IP عمومی

منابع متصل را باز کنید، IPهای مورد نظر را انتخاب کنید و تأیید کنید.

5

ذخیره و بررسی

ذخیره تغییرات را بزنید. از سمت کلاینت فقط پورت‌های مورد نظر را بررسی کنید. بعد از هر Service از نوع LoadBalancer جدید، پروفایل را مرور کنید.

پروفایل پیش‌فرض:

قوانین پروفایل پیش‌فرض قابل ویرایش است، اما خود پروفایل حذف نمی‌شود. برای سیاست محیط‌های مختلف پروفایل سفارشی بسازید.

مرتبط