---
title: 'Создать правило в группе безопасности'
sidebar_label: 'Создать правило'
sidebar_position: 1
description: 'Как создать правило в группе безопасности'
---

import Formbricks from '@theme/MDXComponents/Formbricks';
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import CopyIcon from '@selectel/docux/icons/copy';
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical';
import { TabItemLabel } from '@selectel/docux/components';
import CreateRuleIngress from '@site/docs/_partials/cloud-servers/security-groups/create-rule-ingress.mdx';
import CreateRuleEgress from '@site/docs/_partials/cloud-servers/security-groups/create-rule-egress.mdx';

# Создать правило в группе безопасности

Вы можете:

* создать правила по одному — [создать правило для входящего трафика](#create-rule-ingress) или [для исходящего трафика](#create-rule-egress) через панель управления или OpenStack CLI;
* [массово добавить правила из файла](#batch-add-rules-via-file) — подготовить файл в формате `.json` с описанием необходимых правил и загрузить его в панель управления.

Через панель управления и добавление файла можно создать правило с протоколом TCP, UDP, ICMP или Any (все протоколы).
Через OpenStack CLI можно создать правило с любым протоколом.

Вы также можете скопировать правила из одной группы безопасности в другую, для этого [скопируйте группу безопасности](/cloud-servers/security-groups/manage-groups/copy-group.mdx).

## Создать правило для входящего трафика \{#create-rule-ingress}

<Tabs queryString="create-rule-ingress">
  <TabItem value="panel">
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/security-groups) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Группы безопасности**.

    3. Откройте страницу группы безопасности.

    4. Откройте вкладку **Входящий трафик**.

    5. Нажмите **Создать правило**.

    6. Если вам подходит один из шаблонов правил для входящего трафика, выберите шаблон из списка. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически.

    7. Если шаблоны не подходят, укажите свои параметры правила:

       7.1. Выберите протокол или нажмите **Все протоколы**.

       7.2. Укажите источник трафика (Source):

       * для трафика от IP-адреса или подсети — выберите **CIDR** и введите IP-адрес или подсеть, либо нажмите **Все источники**;
       * для трафика от группы безопасности — выберите **Группа безопасности** и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно принимать трафик из другого пула, укажите CIDR источника.

       7.3. Введите порт, на который разрешено принимать трафик (Dst. port) — один порт или диапазон портов, либо нажмите **Все порты**.

       7.4. Опционально: введите комментарий для правила.

    8. Нажмите **Создать**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте правило в группе:

       <CreateRuleIngress />

    3. Опционально: проверьте список правил в группе безопасности:

       ```bash
       openstack security group rule list <security_group>
       ```

       Укажите `<security_group>` — ID или имя группы безопасности, в которую добавили правило на шаге 2, можно посмотреть с помощью команды `openstack security group list`.
  </TabItem>
</Tabs>

## Создать правило для исходящего трафика \{#create-rule-egress}

<Tabs queryString="create-rule-egress">
  <TabItem value="panel">
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/security-groups) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

    2. Перейдите в раздел **Группы безопасности**.

    3. Откройте страницу группы безопасности.

    4. Откройте вкладку **Исходящий трафик**.

    5. Нажмите **Создать правило**.

    6. Если вам подходит один из шаблонов правил для исходящего трафика, выберите шаблон из списка. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически.

    7. Если шаблоны не подходят, укажите свои параметры правила:

       7.1. Выберите протокол или нажмите **Все протоколы**.

       7.2. Укажите назначение трафика (Destination):

       * для трафика от IP-адреса или подсети — выберите **CIDR** и введите IP-адрес или подсеть либо нажмите **Все источники**;
       * для трафика от группы безопасности — выберите **Группа безопасности** и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно отправлять трафик в другой пул, укажите CIDR источника.

       7.3. Введите порт источника (Src. port) — один порт или диапазон портов либо нажмите **Все порты**.

       7.4. Опционально: введите комментарий для правила.

    8. Нажмите **Создать**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте правило в группе:

       <CreateRuleEgress />

    3. Опционально: проверьте список правил в группе безопасности:

       ```bash
       openstack security group rule list <security_group>
       ```

       Укажите `<security_group>` — ID или имя группы безопасности, в которую добавили правило на шаге 2, можно посмотреть с помощью команды `openstack security group list`.
  </TabItem>
</Tabs>

## Массово добавить правила из файла \{#batch-add-rules-via-file}

1. [Подготовьте файл с описанием правил](#prepare-file-with-rules-description).
2. [Загрузите файл в панель управления](#upload-file-to-panel).

### 1. Подготовить файл с описанием правил \{#prepare-file-with-rules-description}

1. В [панели управления](https://my.selectel.ru/vpc/default/security-groups) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

2. Перейдите в раздел **Группы безопасности**.

3. Скачайте файл для редактирования:

   * чтобы скачать файл с описанием правил, которые вы ранее создавали для другой группы безопасности, в меню <MoreVerticalIcon /> нужной группы безопасности выберите **Скачать JSON с правилами**;
   * чтобы скачать файл с шаблонами правил, в меню <MoreVerticalIcon /> любой группы безопасности выберите **Добавить правила из JSON** и нажмите на ссылку в тексте.

4. Откройте скачанный файл в любом текстовом редакторе.

5. Отредактируйте содержимое файла — удалите или добавьте нужное количество блоков с правилами, для каждого правила укажите параметры:

   * `direction` — направление трафика: `ingress` для входящего трафика, `egress` для исходящего;

   * `ethertype` — тип IP: только `IPv4`;

   * `port_range_max` — последний порт в разрешенном диапазоне портов: число от 1 до 65 535.
     Если протокол правила — `icmp`, вместо номера порта укажите тип ICMP.
     Чтобы разрешить все порты или типы ICMP, укажите `null`;

   * `port_range_min` — первый порт в разрешенном диапазоне портов: число от 1 до 65 535.
     Если протокол правила — `icmp`, вместо номера порта укажите тип ICMP.
     Чтобы разрешить все порты или типы ICMP, укажите `null`;

   * `protocol` — название протокола:

     * `icmp` — ICMP;
     * `tcp` — TCP;
     * `udp` — UDP;
     * `any` или `null` — любой протокол;

   * источник или назначение трафика — укажите один из параметров, для другого укажите `null`:

     * `remote_group_id` — ID группы безопасности, можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/security-groups): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Группы безопасности** → в карточке группы нажмите <CopyIcon />.
       Можно указать только группу в том же пуле, для трафика из другого пула используйте `remote_ip_prefix`.
       Чтобы разрешить трафик от всех групп безопасности, укажите `null`;
     * `remote_ip_prefix` — IP-адрес или подсеть в формате CIDR.
       Чтобы разрешить трафик от всех IP-адресов, укажите `null`.

     Если указать `null` для обоих параметров, будет разрешен весь трафик, соответствующий остальным параметрам правила.

6. Сохраните измененный файл.

### 2. Загрузить файл в панель управления \{#upload-file-to-panel}

1. В [панели управления](https://my.selectel.ru/vpc/default/security-groups) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

2. Перейдите в раздел **Группы безопасности**.

3. В меню <MoreVerticalIcon /> группы безопасности выберите **Добавить правила из JSON**.

4. Выберите, каким способом добавить правила из файла:

   * добавить новые правила к старым;
   * или удалить старые правила и добавить новые.

5. Загрузите файл, который вы [подготовили ранее](#prepare-file-with-rules-description), — перетащите его в поле загрузки или нажмите на поле загрузки и выберите файл.

6. Нажмите **Добавить** или **Удалить и добавить**.

<Formbricks />
