Erstellen und Verwalten Security Groups und Regeln
Diese Anleitung führt Sie durch den Prozess zum Erstellen, Löschen oder Ändern von Security Groups im STACKIT Portal.
Einführung
Abschnitt betitelt „Einführung“Security Groups bei STACKIT entsprechen individuellen Host-Firewalls zum Schutz Ihrer Server-Instanzen. Diese Security Groups können für mehrere Systeme wiederverwendet werden. Änderungen an den Security Groups wirken sich gleichzeitig auf alle zugewiesenen Server aus.
Security Group erstellen
Abschnitt betitelt „Security Group erstellen“- Klicken Sie im Bereich auf der linken Seite auf Security Groups. Sie finden diesen im Abschnitt Network.
- Klicken Sie auf Security Group erstellen.
- Ein neuer Bereich öffnet sich. Geben Sie einen Gruppennamen und optional eine Gruppenbeschreibung ein.
- Klicken Sie auf Erstellen.
Security-Regel erstellen
Abschnitt betitelt „Security-Regel erstellen“-
Klicken Sie im Bereich auf der linken Seite auf Security Groups. Sie finden diesen im Abschnitt Network.
-
Klicken Sie auf die Security Group, für die Sie eine Security-Regel erstellen möchten. Ein neuer Bereich erscheint auf der rechten Seite.
-
Klicken Sie im Bereich auf der rechten Seite auf Security-Regel erstellen.
-
Konfigurieren Sie im neuen Bereich Ihre Security-Regel:
Beschreibung
Abschnitt betitelt „Beschreibung“Geben Sie eine aussagekräftige Beschreibung Ihrer neuen Security-Regel ein.
Protokoll
Abschnitt betitelt „Protokoll“Wählen Sie aus dem Dropdown-Menü ein Protokoll aus, auf das die Security-Regel angewendet werden soll.
Richtung
Abschnitt betitelt „Richtung“Wählen Sie eine Richtung aus. Die zugrunde liegende Firewall arbeitet zustandsgesteuert (stateful) – daher werden Antworten innerhalb einer Verbindung auch von der Regel der entgegengesetzten Richtung erfasst.
IP-Bereich und Beliebige Quelle
Abschnitt betitelt „IP-Bereich und Beliebige Quelle“Geben Sie einen IPv4- oder IPv6-Bereich ein. Mit Security-Regeln definieren Sie nur den Quell-IP-Bereich. Die Ziel-IPs werden automatisch bestimmt, wenn die zugrunde liegende Security Group auf eine Ressource angewendet wird. Verwenden Sie die CIDR-Notation. Wenn Sie eine Regel wünschen, die für jede Quelle (
0.0.0.0/0) gilt, aktivieren Sie das Kontrollkästchen Beliebige Quelle.Startport und Endport
Abschnitt betitelt „Startport und Endport“Geben Sie einen Start- und einen Endport für Ihre Security-Regel ein. Security-Regeln sind per Design Allow-Regeln (Erlaubnisregeln). Sie können keine Deny-Regeln (Verbotsregeln) erstellen. Standardmäßig wird der gesamte Datenverkehr abgelehnt. Mit Security-Regeln definieren Sie nur den Datenverkehr, der zugelassen wird.
-
Klicken Sie auf Erstellen, um Ihre Security-Regel zu erstellen.
Security Group löschen
Abschnitt betitelt „Security Group löschen“- Entfernen Sie die Security Group von allen Ressourcen. Es ist nicht möglich, eine Security Group mit zugewiesenen Ressourcen zu löschen!
- Klicken Sie im Bereich auf der linken Seite auf Security Groups. Sie finden diesen im Abschnitt Network.
- Klicken Sie im Drei-Punkte-Menü der Security Group, die Sie löschen möchten, auf Löschen.
- Löschen Sie die Security Group im neuen Bereich, indem Sie auf Löschen klicken.
Security-Regel löschen
Abschnitt betitelt „Security-Regel löschen“- Klicken Sie im Bereich auf der linken Seite auf Security Groups. Sie finden diesen im Abschnitt Network.
- Klicken Sie auf die Security Group, für die Sie eine Security-Regel löschen möchten. Ein neuer Bereich erscheint auf der rechten Seite.
- Navigieren Sie zu der Security-Regel, die Sie löschen möchten, und klicken Sie im Drei-Punkte-Menü auf Löschen.
- Ein neuer Bereich öffnet sich. Klicken Sie auf Löschen, um Ihre Security-Regel endgültig zu löschen.