Les pare-feu contrôlent le trafic pouvant atteindre vos instances. Les règles définissent la direction, le protocole, les ports et les plages source ou destination.
Conservez le pare-feu par défaut pour la protection de base. Créez vos propres pare-feu pour des rôles comme web, base de données ou services internes, puis attachez-les via des profils réseau.
Créer un pare-feu
Ouvrez Firewalls
allez à Compute, Network, puis Firewalls dans la bonne région.
Créez le pare-feu
sélectionnez Create firewall et donnez-lui un nom clair.
Ouvrez le pare-feu
sélectionnez-le pour gérer ses règles.
Attachez-le au lancement
utilisez-le dans un profil réseau, ou sélectionnez-le lors du provisionnement.
Ajouter et gérer des règles
Ouvrez Rules
sur la page du pare-feu, ouvrez le panneau des règles d'entrée ou de sortie.
Ajoutez une règle
choisissez direction, protocole, port ou plage, et la source ou destination autorisée.
Appliquez le moindre privilège
autorisez seulement les ports nécessaires, comme 22 pour SSH ou 443 pour HTTPS.
Enregistrez la règle
confirmez le changement et vérifiez qu'elle apparaît dans la liste.
Révisez régulièrement
retirez les règles inutilisées pour limiter l'exposition en production.
Notes importantes
Pare-feu par défaut
le pare-feu par défaut de la plateforme ne peut pas être supprimé. Créez des pare-feu personnalisés pour vos propres règles.
Portée régionale
les pare-feu et règles s'appliquent dans la région où vous les créez.
Testez l'accès
après un changement de règles, confirmez SSH, HTTPS ou la connectivité applicative depuis un client attendu.