Vous pouvez définir le paramètre Appliqué à pour toutes les règles de pare-feu créées via Service Composer sur le pare-feu distribué ou sur Groupes de sécurité de la stratégie. Par défaut, le paramètre Appliqué à est défini sur le pare-feu distribué.
Lorsque le paramètre Appliqué à des règles de pare-feu de Service Composer est défini sur le pare-feu distribué, les règles sont appliquées à tous les clusters sur lesquels le pare-feu distribué est installé. Si les règles de pare-feu sont définies pour s'appliquer à des groupes de sécurité de la stratégie, vous disposez d'un contrôle plus précis sur les règles de pare-feu, mais vous pouvez avoir besoin de plusieurs stratégies de sécurité ou de règles de pare-feu pour obtenir le résultat souhaité.
Procédure
Exemple : Comportement Appliqué à
- Nom : allow-ssh-from-web
- Source : web-servers
- Destination : Groupe de sécurité de la stratégie
- Service : ssh
- Action : allow
Si la règle de pare-feu s'applique au pare-feu distribué, vous pourrez activer l'accès SSH depuis une VM dans le groupe de sécurité web-servers vers une VM dans le groupe de sécurité app-servers.
Si la règle de pare-feu s'applique à un groupe de sécurité de la stratégie, vous ne pourrez pas activer l'accès SSH, car le trafic sera bloqué et ne pourra pas atteindre les serveurs d'application. Vous devrez créer un groupe de sécurité supplémentaire pour autoriser l'accès SSH vers les serveurs d'application et appliquer cette stratégie au groupe de sécurité web-servers.
- Nom : allow-ssh-to-app
- Source : Groupe de sécurité de la stratégie
- Destination : app-servers
- Service : ssh
- Action : allow