Los firewalls controlan qué tráfico puede llegar a sus instancias. Las reglas definen dirección, protocolo, puertos y rangos de origen o destino.
Conserve el firewall predeterminado como protección base. Cree firewalls propios para roles como web, base de datos o servicios internos, y asócielos con perfiles de red.
Crear un firewall
Abra Firewalls
vaya a Compute, Network y luego Firewalls en la región correcta.
Cree el firewall
seleccione Create firewall y asígnele un nombre claro.
Abra el firewall
selecciónelo para gestionar sus reglas.
Asócielo al lanzar
úselo en un perfil de red o selecciónelo al aprovisionar una instancia.
Añadir y gestionar reglas
Abra Rules
en la página del firewall, abra el panel de reglas de entrada o de salida.
Añada una regla
elija dirección, protocolo, puerto o rango, y el origen o destino permitido.
Use el menor privilegio
permita solo los puertos que necesita la aplicación, como 22 para SSH o 443 para HTTPS.
Guarde la regla
confirme el cambio y verifique que aparece en la lista.
Revise con regularidad
elimine reglas sin uso para mantener una exposición reducida en producción.
Notas importantes
Firewall predeterminado
el predeterminado de la plataforma no se puede eliminar. Cree firewalls personalizados para sus propias reglas.
Ámbito de región
firewalls y reglas aplican en la región donde los crea.
Pruebe el acceso
tras cambiar reglas, confirme SSH, HTTPS o la conectividad de la aplicación desde un cliente esperado.