تتحكم جدران الحماية في حركة المرور التي يمكنها الوصول إلى مثيلاتك. وتحدد القواعد الاتجاه والبروتوكول والمنافذ ونطاقات المصدر أو الوجهة.
احتفظ بجدار الحماية الافتراضي لتوفير حماية أساسية. وأنشئ جدران حماية خاصة بك لأدوار التطبيقات مثل الويب أو قواعد البيانات أو الخدمات الداخلية، ثم أرفقها من خلال ملفات تعريف الشبكة.
إنشاء جدار حماية
افتح Firewalls
انتقل إلى Compute ثم Network ثم Firewalls في المنطقة الصحيحة.
أنشئ جدار الحماية
اختر Create firewall وامنحه اسما واضحا.
افتح جدار الحماية
اختر جدار الحماية الجديد لإدارة قواعده.
أرفقه عند التشغيل
استخدم جدار الحماية في ملف تعريف للشبكة، أو اختره عند تجهيز مثيل.
إضافة القواعد وإدارتها
افتح Rules
في صفحة تفاصيل جدار الحماية، افتح لوحة قواعد حركة المرور الواردة أو الصادرة.
أضف قاعدة
اختر الاتجاه والبروتوكول والمنفذ أو نطاق المنافذ والمصدر أو الوجهة المسموح بها.
طبّق أقل قدر من الصلاحيات
اسمح فقط بالمنافذ التي يحتاج إليها تطبيقك، مثل 22 لـ SSH أو 443 لـ HTTPS.
احفظ القاعدة
أكّد التغيير وتحقق من ظهورها في قائمة القواعد.
راجع بانتظام
أزل القواعد غير المستخدمة للحد من انكشاف بيئة الإنتاج.
ملاحظات مهمة
جدار الحماية الافتراضي
لا يمكن حذف الجدار الافتراضي للمنصة. أنشئ جدران حماية مخصصة لمجموعات قواعدك.
نطاق المنطقة
تُطبّق جدران الحماية والقواعد في المنطقة التي تنشئها فيها.
اختبر الوصول
بعد تغيير القواعد، تحقق من اتصال SSH أو HTTPS أو اتصال التطبيق من عميل متوقع.