Изменения документа B04. Создание Dynamic Security Group (DSG)
Редактировал(а) Ирина Сафонова 21.03.2024, 01:16
От версии 2.1
отредактировано Ирина Сафонова
на 20.03.2024, 20:07
на 20.03.2024, 20:07
Изменить комментарий:
К данной версии нет комментариев
К версии 6.1
отредактировано Ирина Сафонова
на 21.03.2024, 01:05
на 21.03.2024, 01:05
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,49 +1,73 @@ 1 -Доступно использование Dynamic Security Group (DSG) для добавления правил DFW в DCG или в Edge Gateways, которые являются частью в DCG. 1 +(% data-xwiki-non-generated-content="java.util.List" %) 2 +((( 3 + 4 +))) 2 2 3 -DSG VM можно определить на основе критериев, к которым применяются правила DFW. Чтобы создать критерий, нужно добавить правила DFW, которые применяются к имени VM или тегу безопасности. 6 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 7 +{{toc/}} 8 +{{/box}} 4 4 5 -На странице DCG, в левом меню нажмите Dynamic Groups. 10 +(% data-xwiki-non-generated-content="java.util.List" %) 11 +((( 12 += Что такое Distributed Firewall (DFW)? = 6 6 7 - Нажмите New.14 +---- 8 8 9 - ВполеName введите название DSG.16 +Доступно использование [[DSG>>https://wiki.dfcloud.ru/bin/view/Glossary/DSG]] для добавления правил [[DFW>>https://wiki.dfcloud.ru/bin/view/Glossary/DFW]] в [[DCG>>https://wiki.dfcloud.ru/bin/view/Glossary/DCG]] или в Edge Gateways, которые являются частью DCG. DSG [[виртуальных машин>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) можно определить на основе критериев, к которым применяются правила DFW. Чтобы создать критерий, добавьте правила DFW, которые применяются к имени ВМ или [[тегу безопасности>>https://wiki.dfcloud.ru/bin/view/%D0%98%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%BD%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B%20%28IaaS%29/Cloud%20Compute/6.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F%20%D0%BF%D0%BE%20%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B5%20Distributed%20Firewall%20%28DFW%29/B.%20%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5%20%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8/B03.%20%D0%9D%D0%B0%D0%B7%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5%20%D1%82%D0%B5%D0%B3%D0%B0%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20/]]. Для добавления: 10 10 11 - (Опционально)В поле Descriptionвведитеописание DSG.18 +~1. На странице DCG в левом меню нажмите **Dynamic Groups**. 12 12 13 - Чтобыприменить правило DFW к имениVM, в разделе VM Criteria выполнитеследующие шаги:20 +2. Нажмите **New**. 14 14 15 -В поле Type выберитеVMname.22 +3. В поле **Name** введите название DSG. 16 16 17 -В поле Operatorвыберите оператора для правила:24 +4. (Опционально) В поле **Description** введите описание DSG. 18 18 19 - Contains,чтобы применитьправилок именамVM,которые содержат термин.26 += Применение правила DFW к имени ВМ = 20 20 21 - Starts With, чтобы применить правило к именам VM, которые начинаются с термина.28 +---- 22 22 23 -В поле Valueвведите термин для правила.30 +В разделе **VM Criteria**: 24 24 25 - ЧтобыприменитьправилоDFW к тегам VM, в разделеVM Criteriaвыполнитеследующиешаги:32 +~1. В поле **Type** выберите **VM name**. 26 26 27 -В поле Type выберитеVMtag.34 +2. В поле **Operator** выберите оператора для правила: 28 28 29 -В поле Operator выберите оператора для правила: 36 +* Contains, чтобы применить правило к именам ВМ, которые содержат термин. 37 +* Starts With, чтобы применить правило к именам ВМ, которые начинаются с термина. 30 30 31 - Equals,чтобыприменитьправилоктегамVM,равным термину.39 +3. В поле **Value** введите термин для правила. 32 32 33 - Startswith, чтобы применитьправилок тегамVM,которые начинаются с термина.41 += Применение правила DFW к тегам ВМ = 34 34 35 - Ends with, чтобы применить правило к тегам VM, которые заканчиваются термином.43 +---- 36 36 37 - Contains,чтобы применить правило к тегамVM,которые содержат термин.45 +В разделе **VM Criteria**: 38 38 39 -В поле Value введите определяющийтерминдляправила.47 +~1. В поле **Type** выберите **VM tag**. 40 40 41 - Чтобыдобавитьещеодно правило, нажмите ADD RULE.49 +2. В поле **Operator** выберите оператора для правила: 42 42 43 -Вы можете добавить до четырех правил. 51 +* Equals, чтобы применить правило к тегам VM, равным термину. 52 +* Starts with, чтобы применить правило к тегам VM, которые начинаются с термина. 53 +* Ends with, чтобы применить правило к тегам VM, которые заканчиваются термином. 54 +* Contains, чтобы применить правило к тегам VM, которые содержат термин. 44 44 45 - Чтобыдобавитьещеодинкритерий, нажмитеADDCRITERION.56 +3. В поле **Value** введите определяющий термин для правила. 46 46 47 - Выможетедобавить дотрехкритериеввDSG.58 +4. Чтобы добавить еще одно правило, нажмите **ADD RULE**. 48 48 49 -Нажмите SAVE. 60 +{{info}} 61 +**Примечание.** 62 +Доступно добавление до четырех правил. 63 +{{/info}} 64 + 65 +5. Чтобы добавить еще один критерий, нажмите **ADD CRITERION**. 66 + 67 +{{info}} 68 +**Примечание.** 69 +Доступно добавление до трех критериев в DSG. 70 +{{/info}} 71 + 72 +6. Нажмите **SAVE**. 73 +)))