---
title: 'Назначить группу безопасности'
sidebar_label: 'Назначить группу безопасности'
description: 'Как назначить группу безопасности при создании порта, на существующий порт или при создании сервера'
sidebar_position: 3
toc_max_heading_level: 2
---

import Formbricks from '@theme/MDXComponents/Formbricks';
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import { TabItemLabel } from '@selectel/docux/components';
import EditIcon from '@selectel/docux/icons/edit';
import ShieldOkIcon from '@selectel/docux/icons/shield-ok';
import TrashIcon from '@selectel/docux/icons/trash';
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical';

# Назначить группу безопасности

Чтобы на порт можно было назначить группу безопасности, в сети порта должна быть включена [фильтрация трафика (port security)](/cloud-servers/cloud-networks/about-networks.mdx#traffic-filtering-port-security).
Состояние фильтрации в сети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/networks): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Сеть** → вкладка **Приватные сети** или **Публичные сети**.
Сеть с включенной фильтрацией отмечена <ShieldOkIcon />.

При создании порта на него назначается [группа безопасности по умолчанию](/cloud-servers/security-groups/about-security-groups.mdx#default-security-group) с именем `default`.
Вы также можете указать другую группу безопасности при создании порта или сервера, она будет назначена вместо группы по умолчанию.

Вы можете назначить группу безопасности:

* на порт — [при создании порта](#assign-security-group-on-new-port) или [на существующий порт облачного сервера](#assign-security-group-on-existing-port);
* на сервер — [при создании сервера](#assign-security-group-on-new-server).

## Назначить группу безопасности при создании порта \{#assign-security-group-on-new-port}

Назначить группу безопасности при создании порта можно только на порт в публичной или приватной подсети. Если вы настраиваете порт с прямым публичным IP-адресом, то сначала [добавьте порт к серверу](/cloud-servers/cloud-networks/ports.mdx#add-port-with-direct-ip-to-cloud-server), затем [назначьте на него группу безопасности](#assign-security-group-on-existing-port).

<Tabs queryString="assign-security-group-on-new-port">
  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте порт с группой безопасности в приватной или публичной подсети:

       ```bash
       openstack port create \
         --network <network> \
         --fixed-ip subnet=<subnet>,ip-address=<port_ip_address> \
         --security-group <security_group> \
         <port_name>
       ```

       Укажите:

       * `<network>` — ID или имя сети, можно посмотреть с помощью команды `openstack network list`. Для публичной подсети совпадает с параметром `<subnet>`;
       * `<subnet>` — ID или имя подсети, можно посмотреть с помощью команды `openstack subnet list`;
       * `<port_ip_address>` — IP-адрес порта;
       * `<security_group>` — ID или имя группы безопасности, можно посмотреть с помощью команды `openstack security group list`;
       * `<port_name>` — имя порта.

    3. Добавьте порт к серверу:

       ```bash
       openstack server add port <server> <port>
       ```

       Укажите:

       * `<server>` — ID или имя облачного сервера, можно посмотреть с помощью команды `openstack server list`;
       * `<port>` — ID или имя порта, который вы создали на шаге 2, можно посмотреть с помощью команды `openstack port list`.
  </TabItem>
</Tabs>

## Назначить группу на существующий порт облачного сервера \{#assign-security-group-on-existing-port}

:::warning

После назначения группы на порте прервутся все активные сессии, которые не соответствуют правилам группы.

:::

<Tabs queryString="assign-security-group-on-existing-port">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/servers/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Откройте страницу сервера → вкладка **Порты**.

    3. В карточке порта в поле групп безопасности нажмите <EditIcon />.

    4. В поле **Группы безопасности** отметьте группы, которые нужно назначить на порт, или нажмите **Новая группа безопасности** и [создайте группу](/cloud-servers/security-groups/manage-groups/create-group.mdx).

    5. Нажмите **Сохранить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Назначьте группу безопасности на порт:

       ```bash
       openstack port set \
         --security-group <security_group> \
         <port>
       ```

       Укажите:

       * `<security_group>` — ID или имя группы безопасности, можно посмотреть с помощью команды `openstack security group list`;
       * `<port>` — ID или имя порта, можно посмотреть с помощью команды `openstack port list`.
  </TabItem>
</Tabs>

## Назначить группу при создании сервера \{#assign-security-group-on-new-server}

Группа будет назначена только на те порты, которые создадутся вместе с сервером.

<Tabs queryString="assign-security-group-on-new-server">
  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте в подсети облачный сервер c указанием группы безопасности:

       ```bash
       openstack server create \
         [--image <image> | --volume <volume> | --snapshot <snapshot>] \
         --flavor <flavor> \
         --availability-zone <pool_segment> \
         --nic net-id=<net_uuid> \
         --security-group <security_group> \
         --key-name <key_name> \
         <server_name>
       ```

       Укажите:

       * тип источника:

         * `--image <image>` — для создания сервера из [готового](/cloud-servers/images/about-images.mdx#default-images) или [собственного образа](/cloud-servers/images/about-images.mdx#own-images). Параметр `<image>` — ID или имя образа, можно посмотреть с помощью команды `openstack image list`;
         * `--volume <volume>` — для создания сервера из [сетевого диска](/cloud-servers/volumes/about-network-volumes.mdx). Параметр `<volume>` — ID или имя диска, можно посмотреть с помощью команды `openstack volume list`;
         * `--snapshot <snapshot>` — для создания сервера из [снапшота](/cloud-servers/volumes/snapshots.mdx). Параметр `<snapshot>` — ID или имя снапшота, можно посмотреть с помощью команды `openstack snapshot list`;

       * `<flavor>` — ID или имя флейвора. Флейворы соответствуют [конфигурациям облачного сервера](/cloud-servers/create/configurations.mdx) и определяют количество vCPU, RAM и размер локального диска (опционально) сервера. Можно использовать флейворы фиксированных конфигураций или [создать флейвор](/cloud-servers/create/create-flavor.mdx). Например, `1015` — ID для создания сервера с фиксированной конфигурацией линейки Standard с 4 vCPU, 16 ГБ RAM в пуле ru-9. Список флейворов можно посмотреть с помощью команды `openstack flavor list` или в таблице [Список флейворов фиксированной конфигурации во всех пулах](/cloud-servers/create/configurations.mdx#server-flavors-full-list);

       * `<pool_segment>` — [сегмент пула](/infrastructure/locations.mdx#pool), в котором будет создан облачный сервер, например `ru-9a`. Список доступных сегментов пула можно посмотреть в инструкции [Матрицы доступности](/infrastructure/availability-matrix.mdx);

       * `<net_uuid>` — ID приватной или публичной сети, к которой будет подключен сервер, можно посмотреть с помощью команды `openstack network list`;

       * `<key_name>` — имя пары SSH-ключей сервисного пользователя. Если SSH-ключи не созданы, [сгенерируйте их](/cloud-servers/manage/create-and-place-ssh-key.mdx#create-ssh-keys). Список можно посмотреть с помощью команды `openstack keypair list`;

       * `<security_group>` — ID или имя группы безопасности, можно посмотреть с помощью команды `openstack security group list`;

       * опционально: `--block-device-mapping vdb=<extra_volume>` — для добавления дополнительного диска. Параметр `<extra_volume>` — ID или имя дополнительного диска, можно посмотреть с помощью команды `openstack volume list`;

       * опционально: `--property x_cloud_smt_enabled=false` — выключение [Hyper-Threading (SMT)](/cloud-servers/about/dedicated-cores.mdx#hyper-threading). Если параметр не указан — Hyper-Threading (SMT) будет включен по умолчанию. Можно использовать только с флейворами, которые поддерживают работу [выделенных ядер](/cloud-servers/about/dedicated-cores.mdx). Список флейворов можно посмотреть в таблице [Список флейворов фиксированной конфигурации во всех пулах](/cloud-servers/create/configurations.mdx#server-flavors-full-list);

       * опционально: `--property x_cloud_numa_nodes=1` — размещение ресурсов на одной NUMA-ноде. Можно использовать только с флейворами, которые поддерживают работу [выделенных ядер](/cloud-servers/about/dedicated-cores.mdx). Список флейворов можно посмотреть в таблице [Список флейворов фиксированной конфигурации во всех пулах](/cloud-servers/create/configurations.mdx#server-flavors-full-list);

       * опционально: `--tag <tag_name> --os-compute-api-version 2.52` — [тег](/cloud-servers/manage/tags.mdx) для добавления дополнительной информации о сервере. Параметр `<tag_name>` — имя тега;

       * опционально: `--tag preemptible --os-compute-api-version 2.72` — тег для создания [прерываемого сервера](/cloud-servers/about/preemptible-servers.mdx);

       * опционально: `--user-data <user_data.file>` — для указания скрипта для выполнения при первой загрузке операционной системы. Параметр `<user_data.file>` — путь до скрипта в кодировке Base64. Примеры скриптов можно посмотреть в инструкции [User data](/cloud-servers/manage/user-data.mdx);

       * `<server_name>` — имя сервера.
  </TabItem>
</Tabs>

<Formbricks />
