База знаний
  • Cloud Flex
  • IaaS
  • BaaS
  • DRaaS
  • CloudConnect
  • Объектное хранилище

Создание группы безопасности

Группа безопасности default разрешает серверу (виртуальной машине) только исходящие подключения. Для того, чтобы с сервером можно было взаимодействовать извне, необходимо создать соответствующие правила, разрешающие подключения. Рекомендуется не изменять группу default, а создавать новые группы безопасности с правилами сходного назначения (администрирование, веб-сервер, сервер БД и т.д.).


Раскройте меню Сеть.


Раскройте меню Сеть


Выберите пункт Группы безопасности.


Выберите пункт Группы безопасности

Нажмите Создать группу безопасности.


Нажмите Создать группу безопасности

Введите наименование, например, "admin".


Введите наименование, например, "admin"


По желанию можно ввести краткое описание, например, "Linux management via SSH and Cockpit".

По желанию можно ввести краткое описание, например, "Linux management via SSH and Cockpit"

Нажмите OK. 

Нажмите OK

В выпадающем меню Больше справа выберите Создать правило.


В выпадающем меню Больше справа выберите Создать правило

Выберите тип Ethernet IPv4.


Выберите тип Ethernet IPv4

Введите номер порта, например, "22" (диапазон портов вводится через двоеточие).


Введите номер порта, например, "22" (диапазон портов вводится через двоеточие)

Введите CIDR разрешенных адресов, в данном случае "0.0.0.0/0" - любой IP адрес.


Введите CIDR разрешенных адресов, в данном случае "0.0.0.0/0" - любой IP адрес

Нажмите OK.

Нажмите OK

По нажатию на ссылку ID правила (8610fb15 в данном случае).


По нажатию на ссылку ID правила (8610fb15 в данном случае) ...

Открывается страница сведений. Возможно создание правил нажатием кнопки Создать правило.


... открывается страница сведений. Возможно создание правил нажатием кнопки Создать правило

Можно ввести определенный диапазон адресов или подсеть, в данном случае "46.7.22.0/24", с которой будет разрешено подключение на указанный порт.


Можно ввести определенный диапазон адресов или подсеть, в данном случае "46.7.22.0/24", с которой будет разрешено подключение на указанный порт

Проверьте правильность внесенной информации.


Проверьте правильность внесенной информации

Нажмите OK.

Click on OK

Для того, чтобы сервер (виртуальная машина) отвечала на ping, необходимо создать ICMP правило, самый простой вариант - Любой ICMP.


Для того, чтобы сервер (виртуальная машина) отвечала на ping, необходимо создать ICMP правило, самый простой вариант - Любой ICMP

Нажмите OK.

Нажмите OK


Возврат к списку

Техническая поддержка