B04. Создание Dynamic Security Group (DSG)

Редактировал(а) Ирина Сафонова 21.03.2024, 01:16

 

Что такое Distributed Firewall (DFW)?


Доступно использование DSG для добавления правил DFW в DCG или в Edge Gateways, которые являются частью DCG. DSG виртуальных машин (ВМ) можно определить на основе критериев, к которым применяются правила DFW. Чтобы создать критерий, добавьте правила DFW, которые применяются к имени ВМ или тегу безопасности. Для добавления:

1. На странице DCG в левом меню нажмите Dynamic Groups.

2. Нажмите New.

3. В поле Name введите название DSG.

4. (Опционально) В поле Description введите описание DSG.

Применение правила DFW к имени ВМ


В разделе VM Criteria:

1. В поле Type выберите VM name.

2. В поле Operator выберите оператора для правила:

  • Contains, чтобы применить правило к именам ВМ, которые содержат термин.
  • Starts With, чтобы применить правило к именам ВМ, которые начинаются с термина.

3. В поле Value введите термин для правила.

Применение правила DFW к тегам ВМ


В разделе VM Criteria:

1. В поле Type выберите VM tag.

2. В поле Operator выберите оператора для правила:

  • Equals, чтобы применить правило к тегам VM, равным термину.
  • Starts with, чтобы применить правило к тегам VM, которые начинаются с термина.
  • Ends with, чтобы применить правило к тегам VM, которые заканчиваются термином.
  • Contains, чтобы применить правило к тегам VM, которые содержат термин.

3. В поле Value введите определяющий термин для правила.

4. Чтобы добавить еще одно правило, нажмите ADD RULE.

Примечание.
Доступно добавление до четырех правил.

5. Чтобы добавить еще один критерий, нажмите ADD CRITERION.

Примечание.
Доступно добавление до трех критериев в DSG.

6. Нажмите SAVE.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰