B04. Создание Dynamic Security Group (DSG)
Что такое Distributed Firewall (DFW)?
Доступно использование DSG для добавления правил DFW в DCG или в Edge Gateways, которые являются частью DCG. DSG виртуальных машин (ВМ) можно определить на основе критериев, к которым применяются правила DFW. Чтобы создать критерий, добавьте правила DFW, которые применяются к имени ВМ или тегу безопасности. Для добавления:
1. На странице DCG в левом меню нажмите Dynamic Groups.
2. Нажмите New.
3. В поле Name введите название DSG.
4. (Опционально) В поле Description введите описание DSG.
Применение правила DFW к имени ВМ
В разделе VM Criteria:
1. В поле Type выберите VM name.
2. В поле Operator выберите оператора для правила:
- Contains, чтобы применить правило к именам ВМ, которые содержат термин.
- Starts With, чтобы применить правило к именам ВМ, которые начинаются с термина.
3. В поле Value введите термин для правила.
Применение правила DFW к тегам ВМ
В разделе VM Criteria:
1. В поле Type выберите VM tag.
2. В поле Operator выберите оператора для правила:
- Equals, чтобы применить правило к тегам VM, равным термину.
- Starts with, чтобы применить правило к тегам VM, которые начинаются с термина.
- Ends with, чтобы применить правило к тегам VM, которые заканчиваются термином.
- Contains, чтобы применить правило к тегам VM, которые содержат термин.
3. В поле Value введите определяющий термин для правила.
4. Чтобы добавить еще одно правило, нажмите ADD RULE.
5. Чтобы добавить еще один критерий, нажмите ADD CRITERION.
6. Нажмите SAVE.