Partage NFS
Utilisez les listes Read/write Clients et Read-only Clients pour contrôler l'accès des clients à un partage NFS. Si ces listes sont vides, tout client du réseau peut monter le partage. Pour connaître les étapes de configuration, consultez la rubrique Paramètres du partage.
Partage SMB
Utilisez un groupe de sécurité pour contrôler l'accès des clients à un partage SMB. Un groupe de sécurité agit comme un pare-feu virtuel qui contrôle le trafic entrant et sortant d'une instance ECS.
La passerelle configure automatiquement le port 445 pour le trafic SMB. La règle par défaut autorise l'accès depuis les blocs CIDR privés suivants :
|
Action |
Type de protocole |
Plage de ports |
Objet d'autorisation |
|
Autoriser |
TCP personnalisé |
445 |
10.0.0.0/8 172.0.0.0/8 192.0.0.0/8 |
Pour restreindre l'accès depuis des adresses IP ou des blocs CIDR spécifiques, ajoutez une règle entrante personnalisée au groupe de sécurité. Les valeurs de priorité les plus faibles ont la précédence la plus élevée (1 est la priorité la plus haute). Lorsque plusieurs règles correspondent à une adresse IP, la règle ayant la priorité la plus élevée s'applique.
Pour en savoir plus sur les groupes de sécurité, consultez les rubriques Présentation des groupes de sécurité.
Ajouter une règle entrante pour restreindre l'accès SMB
Ne modifiez pas la règle de groupe de sécurité par défaut pour le port SMB (445).
Les règles de groupe de sécurité pour le port SMB (445) s'appliquent à tous les partages SMB de la passerelle.
Accédez à la page Groupes de sécurité dans la console ECS.
Dans le coin supérieur gauche de la page, sélectionnez le groupe de ressources et la région contenant votre ressource cible.
-
Saisissez l'ID de la passerelle dans la zone de recherche pour trouver le groupe de sécurité correspondant.
Le nom du groupe de sécurité commence par
sg-Cloud_Storage_Gateway_et son type est basic security group. Cliquez sur l'ID du groupe de sécurité pour accéder à la page Détails du groupe de sécurité. Dans l'onglet .
-
Configurez une règle de groupe de sécurité personnalisée. L'exemple suivant refuse l'accès depuis
192.168.0.0/24:Direction
Action
Priorité
Type de protocole
Plage de ports
Objet d'autorisation
Entrant
Refuser
1
TCP personnalisé
445/445
192.168.0.0/24
RemarquePour refuser l'accès depuis des adresses IP ou des blocs CIDR spécifiques, définissez le paramètre Action sur Deny.
Pour autoriser l'accès depuis des adresses IP ou des blocs CIDR spécifiques, définissez le paramètre Action sur Allow.
Pour en savoir plus, consultez la rubrique Règles de groupe de sécurité.