فایروال

ساخت فایروال (گروه امنیتی)، مدیریت قوانین آن و اتصال به ماشین‌های مجازی.

فایروال مجموعه‌ای از قوانین است که مشخص می‌کند چه ترافیکی اجازهٔ رسیدن به ماشین مجازی شما را دارد. این همان گروه امنیتی (Security Group) نزد ارائه‌دهندهٔ ابری است. هر تغییری که بدهید بلافاصله نزد ارائه‌دهنده اعمال می‌شود.

چطور کار می‌کند

  • فایروال متعلق به حساب شما و یک منطقه است. می‌توانید آن را به هر یک از ماشین‌های خود در همان منطقه وصل کنید، و یک ماشین می‌تواند چند فایروال داشته باشد.
  • ماشینی که هیچ فایروالی ندارد از گروه پیش‌فرض ارائه‌دهنده استفاده می‌کند که همهٔ ترافیک ورودی را می‌پذیرد.
  • به‌محض اتصال اولین فایروال، فقط ترافیک ورودی‌ای وارد می‌شود که قوانین آن اجازه می‌دهند. ترافیک خروجی همچنان مجاز است.

یک قانون SSH (پورت TCP 22) برای نشانی‌هایی که از آن‌ها وصل می‌شوید نگه دارید، وگرنه دسترسی خودتان را قطع می‌کنید. اگر این اتفاق افتاد از کنسول استفاده کنید یا فایروال را جدا کنید.

ساخت فایروال

  1. صفحهٔ شبکه را باز کنید و بخش فایروال‌ها (گروه‌های امنیتی) را پیدا کنید. در تب فایروال هر ماشین هم می‌توانید فایروال بسازید؛ آنجا فایروال در منطقهٔ همان ماشین ساخته و بلافاصله به آن وصل می‌شود.
  2. ارائه‌دهنده و منطقه را انتخاب و یک نام وارد کنید.
  3. قوانین اولیهٔ دلخواه را تیک بزنید: SSH، HTTP، HTTPS و پینگ پیشنهاد می‌شوند.
  4. ساخت فایروال را بزنید.

افزودن یا حذف قانون

هر فایروال قوانین خود را با جهت، پروتکل، پورت‌ها و مبدأ نشان می‌دهد.

  1. زیر فایروال، جهت (ورودی یا خروجی) و پروتکل (TCP، UDP، ICMP یا همه) را انتخاب کنید.
  2. برای TCP یا UDP یک پورت، یا با پورت (تا) یک بازه وارد کنید. اگر پورت را خالی بگذارید همهٔ پورت‌ها مجازند.
  3. مبدأ (برای ورودی) یا مقصد (برای خروجی) را به شکل CIDR وارد کنید؛ مثلاً 0.0.0.0/0 برای همه‌جا، ::/0 برای همهٔ IPv6 یا 203.0.113.0/24 برای یک شبکه.
  4. افزودن قانون را بزنید. برای حذف هر قانون، حذف را در ردیف آن بزنید.

اتصال و جداسازی

  • در تب فایروال ماشین از افزودن فایروال موجود (یکی از همان منطقه) استفاده کنید یا همان‌جا فایروال تازه بسازید؛ جدا کردن آن را از همان ماشین برمی‌دارد.
  • در صفحهٔ شبکه هر فایروال فهرست ماشین‌هایی را که از آن‌ها محافظت می‌کند نشان می‌دهد. اتصال ماشین مجازی را بزنید، یک یا چند ماشین را تیک بزنید و اتصال را بزنید، یا کنار ماشین محافظت‌شده جدا کردن را بزنید. پس از ساخت فایروال، پیامی می‌پرسد می‌خواهید همان لحظه به ماشین‌ها وصلش کنید یا نه.
  • فایروال را فقط وقتی می‌توان حذف کرد که از همهٔ ماشین‌ها جدا شده باشد.

پورت‌هایی که هنگام سفارش باز می‌کنید

فیلد پورت‌های باز در فرم سفارش نقطهٔ شروع ماشین جدید است. برای تغییر مجوزها پس از آن از فایروال‌ها استفاده کنید.

تا وقتی سقف ارائه‌دهنده برای منطقهٔ شما صفر است، صفحه پیام «فایروال فعلاً در دسترس نیست» را نشان می‌دهد و دکمه‌های ساخت و اتصال غیرفعال‌اند؛ بقیهٔ صفحه قابل مشاهده می‌ماند. در حال پیگیری افزایش سهمیه هستیم. ارائه‌دهندهٔ ابری تعداد فایروال‌ها و قوانین هر حساب را در هر منطقه محدود می‌کند. اگر به این سقف رسیده باشید یا سقف منطقهٔ شما صفر باشد، صفحه همین را همراه با نام سهمیه نشان می‌دهد و تا افزایش سهمیه ساخت فایروال ممکن نیست. در این صورت با پشتیبانی تماس بگیرید.