Vous pouvez définir des groupes de sécurité dynamiques de machines virtuelles en fonction de critères spécifiques pour appliquer des règles de pare-feu distribué.

Procédure

  1. Dans la barre de navigation supérieure, cliquez sur Mise en réseau, puis sur l'onglet Groupes de centres de données.
    La liste des groupes de centres de données s'affiche.
  2. Cliquez sur le groupe de centres de données cible.
  3. Sous Sécurité, cliquez sur Groupes dynamiques, puis sur Nouveau.
  4. Entrez le nom et la description (facultative) du groupe de sécurité dynamique.
  5. Pour créer un critère d'inclusion dans le groupe, ajoutez jusqu'à quatre règles qui s'appliquent à un nom de machine virtuelle ou à une balise de sécurité de machine virtuelle.
    Option Description
    Nom de la machine virtuelle Vous pouvez créer une règle qui s'applique aux noms de machine virtuelle qui contiennent un terme que vous spécifiez ou qui commencent par celui-ci.
    1. Dans le menu déroulant du type de règle, sélectionnez Nom de la machine virtuelle.
    2. Sélectionnez un opérateur pour la règle.
      • Sélectionnez Contientpour appliquer la règle aux noms de machine virtuelle contenant un terme spécifique.
      • Sélectionnez Commence par pour appliquer la règle aux noms de machine virtuelle qui commencent par un terme spécifique.
    3. Entrez le terme de définition de la règle.
    Balise de VM Vous pouvez créer une règle qui s'applique aux balises de machine virtuelle qui sont égales au terme que vous spécifiez, le contiennent, commencent par celui-ci ou se terminent par ce terme.
    1. Dans le menu déroulant du type de règle, sélectionnez Balise de VM.
    2. Sélectionnez un opérateur pour la règle.
      • Pour appliquer la règle à des balises de machine virtuelle correspondant à un terme spécifique, sélectionnez Est égal à.
      • Pour appliquer la règle aux balises de machine virtuelle qui commencent par un terme spécifique, sélectionnez Commence par.
      • Pour appliquer la règle aux balises de machine virtuelle qui se terminent par un terme spécifique, sélectionnez Se termine par.
      • Pour appliquer la règle aux balises de machine virtuelle qui contiennent un terme spécifique, sélectionnez Contient.
    3. Entrez le terme de définition de la règle.
  6. Pour ajouter un autre critère, cliquez Ajouter un critère et ajoutez-lui jusqu'à quatre règles.
    Vous pouvez inclure jusqu'à trois critères dans un groupe de sécurité dynamique.
  7. Cliquez sur Enregistrer.

Que faire ensuite

Vous pouvez utiliser le groupe dynamique que vous avez créé pour ajouter des règles de pare-feu distribué au groupe de centres de données ou pour ajouter des règles de pare-feu à une passerelle Edge NSX qui s'applique au groupe de centres de données. Consultez :