如何为公用云建立网络安全组
网络安全组控制网络交通到云实例之间的通讯线路。如何在AWS或者Azure里设置它们呢?
网络安全组允许企业保护他们的部分公有云避开外部直接访问——类似于防火墙。与此同时,这些组确保云实例之间的数据流只被相关的实例容纳。当一些企业要求附加的公有云安全工具时,网络安全组是一个很好的开端。
网络安全组在公有云的配置方面能帮助云管理员建立网络访问控制。譬如,管理员可以设置实例的子网作为互联网访问的控制区(DMZ),同时确保在控制区里后台云实例的层级只能跟彼此,以及跟特定端口或者实例交谈。
设置网络安全组的过程因云而异。以微软Azure为例,管理员创造网络安全组,要么通过有GUI设置的Azure资源管理程序入口,要么通过脚本。 Amazon Web Services(AWS)云管理员可以使用AWS的虚拟私有云控制台。
所有云实例需要归属于网络安全组,并且还存在一个阻碍从互联网而来的请求访问的默认组。尽管如此,仅仅依赖默认组通常体验很差。云服务需要跟其他应用和服务交流,但是一些实例,比如数据库,应该决不允许被互联网直接访问。
为了解决这个问题,云管理员可以创建三层云安全模型,包括如下内容:
1、顶层是与互联网直接通信的网络服务器
2、中间层要表现的像应用层,并能跟上级或下级通信。
3、底层支持数据库。因为只有中间层可以跟底层通信,数据库就能被很好的隔离。
相关推荐
zcy 2020-11-16
nodid 2020-10-29
VinFOSSIDce 2020-10-28
nodid 2020-10-28
关于学习本身 2020-09-24
网络菜市场 2020-09-23
机器之心 2020-09-22
cynthiachf 2020-09-18
Veechange 2020-09-01
zcc 2020-08-26
hjding 2020-08-25
simonzhao0 2020-08-17
shayuchaor 2020-08-17
智链ChainNova 2020-08-17
EchoYY 2020-08-12
ChinaWin 2020-08-13
CSDN人工智能头条 2020-08-11
gcttong00 2020-08-11
xiaoemo0 2020-08-09