Перейти к основному содержимому
Создать группу
Последнее изменение:

Создать группу

При создании группы вы можете добавить правила для входящего трафика, чтобы сразу разрешить его. Исходящий трафик по умолчанию разрешен — в группу автоматически добавляются два правила для исходящего трафика, которые нельзя изменить или удалить в ходе создания группы.

После создания группы вы можете удалить любые правила в ней, включая правила по умолчанию, и создать новые.

Через панель управления можно создать группу с режимом stateful и протоколами правил TCP, UDP, ICMP или Any (все протоколы). Через OpenStack CLI можно создать группу с режимом stateful или stateless И любым протоколом правил.

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. Перейдите в раздел Группы безопасности.

  3. Нажмите Создать группу безопасности.

  4. Выберите пул, в котором будет создана группа. Ее можно будет назначить только на порты в этом же пуле.

  5. Создайте правила для входящего трафика. Для этого в блоке Входящий трафик:

    5.1. Если вам подходит один из шаблонов правил для входящего трафика, нажмите на название шаблона. Поля протокола, источника, портов источника, назначения трафика и порта назначения заполнятся автоматически. Перейдите на шаг 6.

    5.2. Если шаблоны не подходят, добавьте собственное правило для входящего трафика. Нажмите Добавить правило входящего трафика.

    5.3. Выберите протокол или нажмите Все протоколы.

    5.4. Укажите источник трафика (Source):

    • для трафика от IP-адреса или подсети — выберите CIDR и введите IP-адрес или подсеть, либо нажмите Все источники;
    • для трафика от группы безопасности — выберите Группа безопасности и выберите группу. Доступны группы безопасности в том же пуле. Если вам нужно принимать трафик из другого пула, укажите CIDR источника.

    5.5. Введите порт, на который разрешено принимать трафик (Dst. port) — один порт или диапазон портов, либо нажмите Все порты.

    5.6. Опционально: введите комментарий для правила.

    5.7. Нажмите Добавить. После создания группы правило нельзя изменить, можно удалить правило и создать новое.

    5.8. Чтобы добавить еще одно правило, повторите шаги 5.2–5.7.

  6. Опционально: в блоке Порты отметьте порты, на которые будет назначена группа безопасности. Доступны порты с включенной фильтрацией трафика (port security), которые не подключены к устройствам или подключены к облачному серверу. После создания группы на выбранных портах прервутся все активные сессии, которые не соответствуют правилам группы.

  7. Введите имя группы или оставьте имя, созданное автоматически.

  8. Опционально: введите комментарий для группы.

  9. Нажмите Создать группу безопасности. Чтобы ограничить исходящий трафик, удалите правила по умолчанию и создайте новые.