À l'aide du VMware Cloud Director Tenant Portal, vous pouvez créer des groupes de sécurité définis par l'utilisateur.

Conditions préalables

Si vous souhaitez utiliser des balises de sécurité avec des groupes de sécurité, Créer et attribuer des balises de sécurité à l'aide de votre VMware Cloud Director Tenant Portal.

Procédure

  1. Ouvrez les services de sécurité.
    1. Accédez à Mise en réseau > Sécurité.
    2. Sélectionnez le VDC d'organisation auquel vous souhaitez appliquer les paramètres de sécurité, puis cliquez sur Configurer des services.
      Le portail de locataires ouvre les services de sécurité.
  2. Accédez à Regroupement d'objets > Groupes de sécurité
    La page Groupes de sécurité s'ouvre.
  3. Cliquez sur le bouton Créer (bouton Créer).
  4. Entrez le nom et la description (facultative) du groupe de sécurité.
    La description s'affiche dans la liste des groupes de sécurité, de sorte que l'ajout d'une description significative peut faciliter l'identification du groupe de sécurité en un coup d'œil.
  5. (Facultatif) Ajouter un ensemble de membres dynamique.
    1. Sous Ensembles de membres dynamiques, cliquez sur le bouton Ajouter (bouton Créer).
    2. Indiquez si vous voulez obtenir une correspondance de N'importe lequel ou Tous les critères de votre instruction.
    3. Entrer le premier objet à faire correspondre.
      Les options sont Balise de sécurité, Nom du système d'exploitation invité de machine virtuelle, Nom de la machine virtuelle et Nom d'hôte invité de machine virtuelle.
    4. Sélectionnez un opérateur, tel que Contient, Commence par ou Se termine par.
    5. Entrez une valeur.
    6. (Facultatif) Pour ajouter une autre instruction, utilisez un opérateur booléen Et ou Ou.
  6. (Facultatif) Inclure les membres.
    1. Dans le menu déroulant Parcourir les objets de type, sélectionnez le type des objets, par exemple Machines virtuelles, Réseaux VDC d'organisation, Ensembles d'adresses IP, Ensembles d'adresses MAC ou Balises de sécurité.
    2. Pour inclure un objet dans la liste Inclure les membres, sélectionnez l'objet dans le panneau de gauche et déplacez-le vers le panneau de droite en cliquant sur la flèche droite.
  7. (Facultatif) Exclure les membres.
    1. Dans le menu déroulant Parcourir les objets de type, sélectionnez le type des objets, par exemple Machines virtuelles, Réseaux VDC d'organisation, Ensembles d'adresses IP, Ensembles d'adresses MAC ou Balises de sécurité.
    2. Pour inclure un objet dans la liste Exclure les membres, sélectionnez l'objet dans le panneau de gauche et déplacez-le vers le panneau de droite en cliquant sur la flèche droite.
  8. Pour conserver les modifications, cliquez sur Conserver.

Résultats

Le groupe de sécurité peut désormais être utilisé dans des règles, telles que celles de pare-feu.