Посібники

Брандмауери та правила

Створіть брандмауер, додайте правила для вхідного й вихідного трафіку та застосуйте його через профіль мережі або під час запуску інстансу.

Брандмауери контролюють, який трафік може надходити до ваших інстансів. Правила визначають напрямок, протокол, порти та діапазони джерел або призначень.

Залиште стандартний брандмауер для базового захисту. Створюйте власні брандмауери для таких ролей застосунків, як вебсервер, база даних або внутрішні сервіси, а потім підключайте їх через профілі мережі.

Створення брандмауера

  1. Відкрийте Firewalls

    у правильному регіоні перейдіть до Compute, Network, а потім Firewalls.

  2. Створіть брандмауер

    виберіть Create firewall і надайте йому зрозуміле ім'я.

  3. Відкрийте брандмауер

    виберіть новий брандмауер, щоб керувати його правилами.

  4. Підключіть під час запуску

    використайте брандмауер у профілі мережі або виберіть його під час підготовки інстансу.

Додавання правил і керування ними

  1. Відкрийте правила

    на сторінці відомостей про брандмауер відкрийте панель правил для вхідного або вихідного трафіку.

  2. Додайте правило

    виберіть напрямок, протокол, порт або діапазон портів, а також дозволене джерело чи призначення.

  3. Дотримуйтеся принципу найменших привілеїв

    дозволяйте лише потрібні застосунку порти, наприклад 22 для SSH або 443 для HTTPS.

  4. Збережіть правило

    підтвердьте зміну та перевірте, чи з'явилося правило у списку.

  5. Регулярно перевіряйте

    видаляйте невикористані правила, щоб мінімізувати відкритість робочого середовища.

Важливі примітки

  • Стандартний брандмауер

    стандартний брандмауер платформи не можна видалити. Створюйте власні брандмауери для своїх наборів правил.

  • Область регіону

    брандмауери та правила діють у регіоні, де їх було створено.

  • Перевірте доступ

    після зміни правил перевірте підключення SSH, HTTPS або застосунку з очікуваного клієнта.

Брандмауери та правила | Mutire Docs