Manage Rules (Quản lý quy tắc)

Cập nhật lần cuối: 2024/12/04 10:40:17

ĐIỀU KIỆN

  • Đăng nhập tài khoản vào CMC Cloud Portal
  • Đã tạo sẵn Security Group

 

CÁC BƯỚC THỰC HIỆN

B1. Đăng nhập vào Portal Cloud CMC

B2. Chọn Network

B3. Chọn Security Groups

B4. Trong bảng Security Groups chọn Security Groups muốn Manage Rules (Quản lý quy tắc)

B5. Trong bảng Security Group xác định sẽ thực hiện quản lý (Thêm, Xóa, Sửa) trên Inbound Rules/Outbound Rules

  • Inbound Rules: Thiết lập quy tắc tường lửa cho lưu lượng vào. Chỉ các cổng được chỉ định mới được phép nối vào. Tất cả các lưu lượng khác sẽ bị từ chối.
  • Outbound Rules:  Thiết lập quy tắc tường lửa cho lưu lượng ra. Lưu lượng ra chỉ được phép đi đến các cổng được chỉ định. Tất cả các lưu lượng khác sẽ bị chặn.

Lưu ý : Mặc định sẽ có 02 Rule được tạo sẵn để Elastic Compute có thể truy cập ra Internet được


B5.1. Tạo mới quy tắc trên Inbound Rules/Outbound Rules

Tạo từng quy tắc: Chọn New Rule

Tham số

Mô tả

ALL ICMPTất cả các Port ICMP
ALL TCPTất cả các Port TCP
ALL UDPTất cả các Port UDP
Custom TCPTùy chọn TCP (TCP không có sẵn)
CustomUDPTùy chọn UDP (UDP không có sẵn)
DNSPort 53
HTTPPort 80
HTTPSPort 443
LDAPPort 389
MS_SQLPort 143
MYSQLPort 3306
POP3Port 110
POP3SPort 995
RDPPort 3398
SMTPPort 25
SMTPSPort 995
SSHPort 22

Tạo hàng loạt các quy tắc: 

Switch to Bulk Insert Mode: Chuyển sang chế độ insert hàng loạt 

Các quy tắc được phân tách bởi dấu xuống dòng mới, các trường được phân tách bằng dấu chấm phẩy (;)
Định dạng dòng: giao thức: protocol;description;ports;ethertype;cidr

Sau khi đã thêm hàng loạt quy tắc → Kiểm tra và Insert All Rules


B5.2. Sửa quy tắc trên Inbound Rules/Outbound Rules

Trong bảng Update Security Group Rules chọn quy tắc cần cập nhật/chỉnh sửa → ở góc phải chọn biểu tượng chỉnh sửa

Thay đổi các thông số và tùy chọn

Tham số

Mô tả

DescriptionMô tả
Port RangePhạm vi cổng
Ether TypeIPv4 hoặc IPv6
CIDRCIDR

Sau khi đã thay đổi thì chọn lưu lại thay đổi → Biểu tượng lưu lại phía bên phải


Sau khi đã chỉnh sửa và bổ sung, rule sẽ hiển thị trong danh sách các rule của Security Group.

B5.3. Xóa quy tắc trên Inbound Rules/Outbound Rules

Trong bảng Update Security Group Rules chọn quy tắc cần xóa → ở góc phải chọn biểu tượng xóa

    back to top

    logo

    © 2023, CMC Cloud. All rights reserved.

    Business Registration Certificate

    Giấy ĐKKD: 0102900049. Nơi cấp: Sở Kế hoạch & Đầu tư Thành phố Hà Nội

    Chịu trách nhiệm nội dung: Đặng Tùng Sơn