Создание группы безопасности

Группа безопасности — это набор правил управления доступом для ECS, которые имеют одинаковые требования к защите виртуальных машин. Для созданных групп безопасности можно задать различные правила доступа, которые будут применяться ко всем ECS, добавленным в эту группу.

  1. Войдите в консоль управления Advanced:

  2. Чтобы открыть список сервисов, нажмите Service List.

  3. Перейдите в раздел Network → Virtual Private Cloud.

  4. В боковом меню Network Console выберите пункт Access Control → Security Groups.

  5. Нажмите Create Security Group.

  6. В поле Name измените название группы безопасности.

  7. Выберите Enterprise Project. По умолчанию будет «default» или иной персональный проект.

  8. Template — выберите один из шаблонов для создания быстрых правил по умолчанию:

    • Custom — позволяет создать пользовательские правила.

    • General-purpose web server — шаблон правил для веб-серверов общего назначения. Включает в себя правила по умолчанию, которые разрешают весь входящий ICMP-трафик, а также на портах 22, 80, 443 и 3389.

      Для удаленного подключения к ВМ через интернет нужна группа безопасности с открытым портом:

      • TCP-портом 22 для ВМ под управлением ОС Linux®.

      • RDP-портом 3389 для ВМ под управлением Серверной ОС Essentials.

    • All ports open — шаблон правил, который разрешает весь входящий трафик на любой порт. Обратите внимание, что разрешение входящего трафика на любом порту создает риски для безопасности.

  9. В поле Description (необязательно) добавьте описание группы.

  10. Нажмите ОК.

Масштабная конференция
GoCloud 2024:
облачные грани будущего