Облачная платформаAdvanced

Создание Network ACL

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Группа безопасности защищает инстансы в ней, такие как ECS, базы данных и контейнеры, в то время как network ACL защищает связанные подсети. Группы безопасности являются обязательными, в то время как network ACLs являются необязательными. Если вы хотите добавить дополнительный уровень защиты, вы можете создать network ACL и связать его с одной или несколькими подсетями. Network ACLs и группы безопасности могут использоваться совместно для детального и всестороннего контроля доступа.

После создания network ACL необходимо добавить правила в соответствии с требованиями вашего сервиса, например, разрешить или запретить трафик от или к определённым портам или диапазонам IP‑адресов. Затем свяжите подсеть с network ACL для защиты инстансов в подсети. Подробные действия указаны ниже:

Шаг 1: Создать Network ACL

  1. Войдите в консоль управления.
  1. Нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  2. В левой панели навигации выберите Access Control > Network ACLs.

    Отображается список network ACL.

  3. В правом верхнем углу списка network ACL нажмите Create Network ACL.
  4. На отображаемой странице настройте параметры согласно подсказкам.
    Таблица 1 Описание параметров

    Параметр

    Описание

    Пример значения

    Регион

    Обязательно

    network ACL может быть связан только с подсетями в том же регионе.

    -

    Имя

    Обязательно

    Имя network ACL.

    Имя может содержать не более 64 символов и может включать только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.). Пробелы недопустимы.

    fw-A

    Проект предприятия

    Обязательно

    Проект предприятия, к которому относится network ACL.

    Enterprise project облегчает управление на уровне проекта и группировку облачных ресурсов и пользователей. Проект по умолчанию — default.

    Для получения подробной информации о создании и управлении enterprise project см. Enterprise Management User Guide.

    default

    Описание (Необязательно)

    Необязательно

    Описание network ACL.

    Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e).

    N/A

  5. Нажмите Create Now.

Шаг 2: Добавить Network ACL правила

A network ACL comes with default inbound and outbound rules that deny all traffic in and out of associated subnets. You can add custom rules to allow traffic by referring to Adding a Network ACL Rule. Traffic will preferentially match the custom rules.

Step 3: Associate a Subnet with the Network ACL

You can associate one or more subnets with the network ACL. If the network ACL is enabled, it controls traffic in and out of the subnets.