建立並套用防火牆
開始之前
防火牆提供以下流量控制功能:
- 私有網路之間的流量控制
- 針對虛擬機、私有網路及自動擴展群組 (ASG) 的進出流量控制
- 基於子網路(CIDR 區塊)、主機及介面的網際網路流量控制
- 將政策套用至虛擬機、特定網路介面、私有網路及 ASG
防火牆的使用條件
防火牆可套用的位置取決於其連接點:
| 套用點 | 可套用目標 |
|---|---|
| 私人網路 | 僅限其他私有網路 |
| 虛擬機 | 虛擬機與自動擴展群組 |
建立防火牆
-
在 CubeCMP 管理主控台中,前往 網路 頁面。
-
請切換至 防火牆 索引標籤。
-
點擊 + 新增防火牆 以開始建立防火牆的流程。
-
請填寫 名稱與說明 區塊:
- 名稱:輸入防火牆的名稱。
- 描述(可選):輸入防火牆的說明。
-
設定防火牆規則:
- 點擊 + 新增規則。
- 請選擇 方向:入站 或 出站。
- 入站:允許或拒絕傳入您工作負載或網路的流量。
- 出站:允許或拒絕來自您的工作負載或網路的對外流量。
- 選擇 協定。 選擇一個常見的通訊協定,或選擇 TCP 或 UDP 來指定自訂埠號。
- 選擇 來源 以根據來源 IP 位址過濾流量:
- 指定 IP 範圍:輸入自訂的 IP 範圍。
- 指定私有網路:選取一個或多個私有網路。
提示在建立防火牆之前,請重複步驟 5,將多條規則新增至同一座防火牆。
-
在 套用範圍 區塊中,將防火牆套用至您的實體或網路:
- 適用於實體:
- 套用於虛擬機:選取要套用防火牆的虛擬機。
- 套用至自動擴展群組:選取要套用防火牆的自動擴展群組。
- 套用至網路:選取要套用防火牆的私有網路。
- 適用於實體:
-
點擊 建立防火牆。
將防火牆附加至其他資源
建立防火牆後,您可以隨時將其綁定至更多虛擬機、ASG 或私有網路。
- 導航至 網路 > 防火牆。
- 請點選您要附加的防火牆。
- 在 規則 索引標籤中,請確認規則已正確設定。
接著,請根據資源類型,參照下方的對應分頁。
- Instances
- Auto Scaling Groups
- Private Networks
- 切換至 虛擬機 索引標籤。
- 從 套用於虛擬機 下拉式選單中,選取要將防火牆附加到的虛擬機。
- 點擊 套用。
- 切換至 自動擴展群組 索引標籤。
- 從**套用於自動擴展群組 ** 下拉式選單中,選取要將防火牆附加到的自動擴展群組 (ASG)。
- 點擊 套用。
- 切換至 私人網路 索引標籤。
- 從 套用於私有網路 下拉式選單中,選取要將防火牆連接至的私有網路。
- 點擊 套用。