I tag di sicurezza sono etichette che è possibile associare a una macchina virtuale o a un gruppo di macchine virtuali. I tag di sicurezza sono progettati per essere utilizzati con i gruppi di sicurezza. Una volta creati, i tag di sicurezza possono essere associati a un gruppo di sicurezza utilizzabile nelle regole del firewall. È possibile creare, modificare o assegnare un tag di sicurezza definito dall'utente, nonché visualizzare le macchine virtuali o i gruppi di sicurezza a cui è applicato un determinato tag di sicurezza.
I tag di sicurezza vengono generalmente utilizzati per raggruppare dinamicamente oggetti per semplificare le regole del firewall. Ad esempio, è possibile creare tag di sicurezza diversi in base al tipo di attività che verrà eseguita in una determinata macchina virtuale. È possibile creare un tag di sicurezza per i server di database e un altro per i server di posta elettronica. È quindi necessario applicare il tag appropriato alle macchine virtuali che ospitano i server di database o i server di posta elettronica. In seguito, è possibile assegnare il tag a un gruppo di sicurezza e scrivere una regola del firewall in base a tale gruppo, applicando impostazioni di sicurezza diverse a seconda che sulla macchina virtuale sia in esecuzione un server di database o un server di posta elettronica. Successivamente, se si modifica la funzionalità della macchina virtuale, è possibile rimuovere la macchina virtuale dal tag di sicurezza, anziché modificare la regola del firewall.
Creazione e assegnazione di tag di sicurezza
È possibile creare un tag di sicurezza e assegnarlo a una macchina virtuale o a un gruppo di macchine virtuali.
Creare un tag di sicurezza e assegnarlo a una macchina virtuale o a un gruppo di macchine virtuali.
Procedura
risultati
Il tag di sicurezza viene creato e viene quindi assegnato alle macchine virtuali selezionate, se si sceglie questa opzione.
Operazioni successive
I tag di sicurezza sono progettati per l'utilizzo con un gruppo di sicurezza. Per ulteriori informazioni sulla creazione di gruppi di sicurezza, vedere Creazione di un gruppo di sicurezza.
Modifica dell'assegnazione del tag di sicurezza
Dopo avere creato un tag di sicurezza, è possibile assegnarlo manualmente alle macchine virtuali. È inoltre possibile modificare un tag di sicurezza per rimuoverlo dalle macchine virtuali a cui è stato assegnato.
Se sono stati creati tag di sicurezza, è possibile assegnarli alle macchine virtuali. È possibile utilizzare i tag di sicurezza per raggruppare macchine virtuali per la scrittura di regole del firewall. Ad esempio, è possibile assegnare un tag di sicurezza a un gruppo di macchine virtuali con dati estremamente sensibili.
Procedura
risultati
Il tag di sicurezza viene assegnato alle macchine virtuali selezionate.
Operazioni successive
I tag di sicurezza sono progettati per l'utilizzo con un gruppo di sicurezza. Per ulteriori informazioni sulla creazione di gruppi di sicurezza, vedere Creazione di un gruppo di sicurezza.
Visualizzazione dei tag di sicurezza applicati
È possibile visualizzare i tag di sicurezza applicati alle macchine virtuali nell'ambiente in uso. È inoltre possibile visualizzare i tag di sicurezza che vengono applicati ai gruppi di sicurezza nell'ambiente in uso.
Prerequisiti
È necessario che un tag di sicurezza sia stato creato e applicato a una macchina virtuale o a un gruppo di sicurezza.
Procedura
- Nella schermata del dashboard Virtual data center fare clic sulla scheda del virtual data center che si desidera esplorare e in Reti selezionare Sicurezza.
- Selezionare un servizio di sicurezza e fare clic su Configura servizi.
- I tag assegnati possono essere visualizzati nella scheda Tag di sicurezza.
- Nella scheda Tag di sicurezza, selezionare il tag di sicurezza di cui si desidera visualizzare le assegnazioni e fare clic sull'icona Modifica.
- Nella sezione Assegna/annulla assegnazione macchine virtuali è disponibile l'elenco delle macchine virtuali assegnate al tag di sicurezza.
- Fare clic su Ignora.
- Visualizzare i tag assegnati nella scheda Gruppi di sicurezza.
- Selezionare la scheda Raggruppamento di oggetti e fare clic su Gruppi di sicurezza.
- Selezionare un gruppo di sicurezza.
- Nell'elenco in Includi membri è possibile vedere il tag di sicurezza assegnato a un gruppo di sicurezza.
risultati
È possibile visualizzare i tag di sicurezza esistenti e le macchine virtuali e i gruppi di sicurezza associati. In questo modo è possibile definire una strategia per la creazione di regole del firewall in base ai tag e ai gruppi di sicurezza.
Modifica di un tag di sicurezza
È possibile modificare i tag di sicurezza definiti dall'utente.
Se si modifica l'ambiente o la funzione di una macchina virtuale, è consigliabile utilizzare un tag di sicurezza diverso, per fare in modo che le regole del firewall siano appropriate per la nuova configurazione della macchina. Ad esempio, se si dispone di una macchina virtuale in cui non si archiviano più dati sensibili, è consigliabile assegnarle un tag di sicurezza diverso in modo che le regole firewall che vengono applicate ai dati sensibili non vengano più applicate a tale macchina virtuale.
Procedura
- Nella schermata del dashboard Virtual data center fare clic sulla scheda del virtual data center che si desidera esplorare e in Reti selezionare Sicurezza.
- Selezionare un servizio di sicurezza e fare clic su Configura servizi.
- Fare clic sulla scheda Tag di sicurezza.
- Nell'elenco dei tag di sicurezza, selezionare il tag di sicurezza che si desidera modificare.
- Fare clic sul pulsante Modifica.
- Modificare il nome e la descrizione del tag di sicurezza.
- Assegnare il tag o rimuovere l'assegnazione per le macchine virtuali selezionate.
- Per salvare le modifiche, fare clic su Mantieni.
Operazioni successive
Se si modifica un tag di sicurezza, potrebbe essere necessario modificare anche un gruppo di sicurezza o le regole del firewall associati. Per ulteriori informazioni sui gruppi di sicurezza, vedere Utilizzo dei gruppi di sicurezza per i gateway edge di NSX Data Center for vSphere
.Eliminazione di un tag di sicurezza
È possibile eliminare un tag di sicurezza definito dall'utente.
È consigliabile eliminare un tag di sicurezza se la funzione o l'ambiente della macchina virtuale cambia. Ad esempio, se è presente un tag di sicurezza per i database Oracle, ma si decide di utilizzare un server database diverso, è possibile rimuovere il tag di sicurezza in modo che le regole del firewall relative ai database Oracle non vengano più applicate alla macchina virtuale.
Procedura
- Nella schermata del dashboard Virtual data center fare clic sulla scheda del virtual data center che si desidera esplorare e in Reti selezionare Sicurezza.
- Selezionare un servizio di sicurezza e fare clic su Configura servizi.
- Fare clic sulla scheda Tag di sicurezza.
- Nell'elenco dei tag di sicurezza, selezionare il tag di sicurezza che si desidera eliminare.
- Fare clic sul pulsante Elimina.
- Per confermare l'eliminazione, fare clic su OK.
risultati
Il tag di sicurezza viene eliminato.