Un profil de groupe de sécurité de calcul applique des règles de sécurité spécifiées aux ressources nouvellement mises en service. Vous mappez un profil de groupe de sécurité de calcul à un compte cloud, un centre de données, un modèle de groupe de sécurité de calcul et les règles de sécurité du modèle.
Avant de commencer
Vous devez avoir un compte cloud avec les centres de données. Vous devez exécuter Découverte sur le comptes de services pour remplir les centres de données.
Rôle requis : sn_cmp.cloud_admin
Procédure
Dans , Portail d'administration du cloud accédez à Gérer > Profils de ressources.
Dans la liste Profils , sélectionnez Profil de groupe de sécurité de calcul , puis cliquez sur Nouveau.
Saisissez un nom et une description uniques et descriptifs pour le profil, puis cliquez sur Soumettre.
Le profil est créé.
Mappez le profil à un modèle.
Dans la liste, cliquez sur le profil que vous avez créé.
Dans la liste connexe Mappages de profils de groupe de sécurité de calcul , cliquez sur Nouveau, remplissez le formulaire, puis cliquez sur Soumettre.
Champ
Description
Compte dans le cloud
Sélectionnez un compte cloud pour le profil.
Emplacement
Sélectionnez le centre de données appartenant au compte cloud.
Modèle de groupe de sécurité de calcul
[cmdb_ci_security_grp_template]
Sélectionnez ou créez un modèle auquel le profil doit être mappé.
Pour créer un nouveau modèle, cliquez sur l’icône Liste, puis sur Nouveau. Entrez un nom et un ID de modèle, puis cliquez sur Envoyer.
Cliquez sur l’icône de référence ( ) pour afficher les détails du modèle.
Ajoutez des règles au modèle.
Vous pouvez créer plus d’une règle par modèle.
Dans la liste connexe Mappages de profils de groupe de sécurité , sous l’en-tête Modèle de groupe de sécurité de calcul , cliquez sur le nom du modèle.
Dans la liste connexe Modèle de règle de groupe de sécurité de calcul , cliquez sur Nouveau, remplissez le formulaire, puis cliquez sur Soumettre.
Champ
Description
Plage CIDR
Spécifiez une plage CIDR. Par exemple, 10.0.0.0/24.
Protocole IP
Sélectionnez un protocole IP. Dans Azure, les protocoles pris en charge sont TDP et UDP. ICMP n’est pas pris en charge.
Port d'origine
Spécifiez le numéro de port source.
Est sortant
Entrez 0 pour le trafic entrant et 1 pour le trafic sortant.