Un profil de groupe de sécurité de calcul applique des règles de sécurité spécifiées aux ressources récemment mises en service. Vous mappez un profil de groupe de sécurité de calcul à un compte cloud, un centre de données, un modèle de groupe de sécurité de calcul et des règles de sécurité pour le modèle.
Avant de commencer
Vous devez avoir un compte cloud avec des centres de données. Vous devez exécuter Découverte sur le comptes de services pour renseigner les centres de données.
Rôle requis : sn_cmp.cloud_admin
Procédure
Dans , portail d'administration du cloudaccédez à Gérer > Profils de ressources.
Dans la liste Profils, sélectionnez Profil de groupe de sécurité de calcul puis cliquez sur Nouveau.
Entrez un Nom et une Description uniques et descriptifs pour le profil, puis cliquez sur Soumettre.
Le profil est créé.
Mappez le profil à un modèle.
Dans la liste, cliquez sur le profil que vous avez créé.
Dans la liste connexe Mappages de profil de groupe de sécurité de calcul, cliquez sur Nouveau, remplissez le formulaire, puis cliquez sur Soumettre.
Champ
Description
Compte cloud
Sélectionnez un compte cloud pour le profil.
Emplacement
Sélectionnez le centre de données qui appartient a compte cloud.
Modèle de groupe de sécurité de calcul
[cmdb_ci_security_grp_template]
Sélectionnez ou créez un modèle auquel le profil doit être mappé.
Pour créer un nouveau modèle, cliquez sur l'icône de liste, puis cliquez sur Nouveau. Entrez un nom et un ID de modèle, puis cliquez sur Soumettre.
Cliquez sur l'icône de référence ( ) pour afficher les détails du modèle.
Ajoutez des règles au modèle.
Vous pouvez créer plusieurs règles par modèle.
Dans la liste connexe Mappages de profil de groupe de sécurité, sous l'en-tête Modèle de groupe de sécurité de calcul, cliquez sur le nom du modèle.
Dans la liste connexe Modèle de règle de groupe de sécurité de calcul, cliquez sur Nouveau, remplissez le formulaire, puis cliquez sur Soumettre.
Champ
Description
Plage CIDR
Spécifiez une plage CIDR. Par exemple, 10.0.0.0/24.
Protocole IP
Sélectionnez un protocole IP. Dans Azure, les protocoles pris en charge sont TDP et UDP. Le protocole ICMP n'est pas pris en charge.