---
title: 'Создать группу безопасности'
sidebar_label: 'Создать группу безопасности'
sidebar_position: 1
description: 'Как создать группу безопасности с правилами'
---

import Formbricks from '@theme/MDXComponents/Formbricks';
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import { TabItemLabel } from '@selectel/docux/components';
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical';
import CreateRuleIngress from '@site/docs/_partials/cloud-servers/security-groups/create-rule-ingress.mdx';
import CreateRuleEgress from '@site/docs/_partials/cloud-servers/security-groups/create-rule-egress.mdx';

# Создать группу безопасности

При создании группы вы настраиваете только [правила](/cloud-servers/security-groups/about-security-groups.mdx#rules) для входящего трафика.
Исходящий трафик по умолчанию разрешен — в группу автоматически добавляются два правила для исходящего трафика, которые нельзя изменить или удалить в ходе создания группы.
Эти правила нужны, чтобы при создании сервер мог запросить необходимые данные для своей настройки.

После создания группы вы можете [удалить любые правила](/cloud-servers/security-groups/manage-rules/delete-rule.mdx) в ней и [создать новые](/cloud-servers/security-groups/manage-rules/create-rule.mdx). Правила из группы можно [скачать](/cloud-servers/security-groups/manage-groups/download-rules.mdx), а также [скопировать в другую группу безопасности](/cloud-servers/security-groups/manage-groups/copy-group.mdx).

Через панель управления можно создать группу с режимом stateful и протоколами [правил](/cloud-servers/security-groups/about-security-groups.mdx#rules) TCP, UDP, ICMP или Any (все протоколы).
Через OpenStack CLI можно создать группу с режимом stateful или stateless и любым протоколом правил.

Вы также можете [скопировать существующую группу безопасности](/cloud-servers/security-groups/manage-groups/copy-group.mdx).

<Tabs queryString="create-group">
  <TabItem value="panel">
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/security-groups) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Группы безопасности**.

    3. Нажмите **Создать группу безопасности**.

    4. Выберите [локацию](/infrastructure/locations.mdx), в которой будет создана группа. Группу можно будет назначить только на порты в этой же локации.

    5. Создайте правила для входящего трафика. Для этого в блоке **Входящий трафик**:

       5.1. Если вам подходит один из шаблонов правил для входящего трафика, нажмите на название шаблона. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически. Перейдите на шаг 6.

       5.2. Если шаблоны не подходят, добавьте собственное правило для входящего трафика. Нажмите **Добавить правило входящего трафика**.

       5.3. Выберите протокол или нажмите **Все протоколы**.

       5.4. Укажите источник трафика (Source):

       * для трафика от IP-адреса или подсети — выберите **CIDR** и введите IP-адрес или подсеть, либо нажмите **Все источники**;
       * для трафика от группы безопасности — выберите **Группа безопасности** и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно принимать трафик из другого пула, укажите CIDR источника.

       5.5. Введите порт, на который разрешено принимать трафик (Dst. port) — один порт или диапазон портов, либо нажмите **Все порты**.

       5.6. Опционально: введите комментарий для правила.

       5.7. Нажмите **Добавить**. После создания группы правило нельзя изменить, можно [удалить правило](/cloud-servers/security-groups/manage-rules/delete-rule.mdx) и [создать новое](/cloud-servers/security-groups/manage-rules/create-rule.mdx).

       5.8. Чтобы добавить еще одно правило, повторите шаги 5.2–5.7.

    6. Опционально: в блоке **Порты** отметьте порты, на которые будет назначена группа безопасности. Доступны порты с включенной [фильтрацией трафика (port security)](/cloud-servers/cloud-networks/about-networks.mdx#traffic-filtering-port-security), которые не подключены к устройствам или подключены к облачному серверу. После создания группы на выбранных портах прервутся все активные сессии, которые не соответствуют правилам группы.

    7. Введите имя группы или оставьте имя, созданное автоматически.

    8. Опционально: введите комментарий для группы.

    9. Нажмите **Создать группу безопасности**.

    10. Опционально: ограничьте исходящий трафик, для этого [удалите правила для исходящего трафика](/cloud-servers/security-groups/manage-rules/delete-rule.mdx), которые создались вместе с группой, и [создайте новые](/cloud-servers/security-groups/manage-rules/create-rule.mdx).
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте группу безопасности:

       ```bash
       openstack security group create \
           [--description "<description>"] \
           [--stateless] \
           <security_group_name>
       ```

       Укажите:

       * опционально: `--description "<description>"` — описание группы безопасности. Параметр `<description>` — текст описания;
       * опционально: режим группы — `--stateful` или `--stateless`. Если не указать режим, создастся stateful-группа;
       * `<security_group_name>` — имя группы безопасности.

    3. Создайте правило в группе:

       <Tabs queryString="create-group-rule">
         <TabItem value="ingress">
           <TabItemLabel>
             Входящий трафик
           </TabItemLabel>

           <CreateRuleIngress />
         </TabItem>

         <TabItem value="egress">
           <TabItemLabel>
             Исходящий трафик
           </TabItemLabel>

           <CreateRuleEgress />
         </TabItem>
       </Tabs>

    4. Опционально: создайте в группе еще одно правило, для этого повторите шаг 3.

    5. Опционально: проверьте список правил в группе безопасности:

       ```bash
       openstack security group rule list <security_group>
       ```

       Укажите `<security_group>` — ID или имя группы безопасности, которую вы создали на шаге 2, можно посмотреть с помощью команды `openstack security group list`.
  </TabItem>
</Tabs>

<Formbricks />
