Cloud Firewall memvisualisasikan lalu lintas antar berbagai jenis bisnis, membantu Anda memahami hubungan akses antar jenis bisnis. Dengan ini, Anda dapat menentukan kebijakan kontrol akses yang sesuai.
Prasyarat
Sebelum memvisualisasikan lalu lintas, buatlah kelompok bisnis dan kelompok aplikasi, serta tambahkan aplikasi ke dalamnya.
Informasi Latar Belakang
Perhatikan konsep-konsep berikut:
Business group: Dalam visualisasi lalu lintas timur-barat, kelompok bisnis adalah sekumpulan kelompok aplikasi untuk jenis bisnis tertentu. Contohnya, kelompok bisnis portal web dapat mencakup kelompok aplikasi web dan kelompok aplikasi database.
Application group: Dalam visualisasi lalu lintas timur-barat, kelompok aplikasi adalah sekumpulan aplikasi yang menyediakan layanan serupa. Contohnya, semua Instance ECS dengan MySQL dapat ditambahkan ke kelompok aplikasi database yang sama.
Application: Unit terkecil dalam visualisasi lalu lintas timur-barat. Secara default, aplikasi mencakup semua port terbuka pada sebuah Instance ECS. Anda dapat membuat aplikasi baru dengan mengkloning aplikasi melalui port tertentu.
Langkah 1: Membuat kelompok bisnis
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Di halaman Custom Groups, klik tab Business Group.
Pada tab Business Group, pilih VPC tempat Anda ingin membuat kelompok bisnis.
PentingAnda dapat memilih VPC yang sudah ada atau instance tipe jaringan klasik. Hanya satu VPC yang dapat ditentukan per kelompok bisnis.
Klik Create Business Group.
Di kotak dialog Create Business Group, konfigurasikan parameter berikut:
Name: Masukkan nama kelompok bisnis (1 hingga 40 karakter).
Description: Masukkan deskripsi untuk kelompok bisnis.
Importance Degree: Tentukan tingkat kepentingan kelompok bisnis untuk membedakan prioritas dalam grafik hubungan bisnis. Nilai valid: Sedang, Penting, dan Kritis.
Di halaman Application Groups, Anda dapat memfilter kelompok bisnis berdasarkan tingkat kepentingan.
Klik OK.
Kelompok bisnis baru akan termasuk dalam VPC yang dipilih. Di daftar kelompok bisnis, Anda dapat mengklik Modify atau Delete untuk mengelola kelompok bisnis.
CatatanAnda tidak dapat menghapus kelompok bisnis yang berisi kelompok aplikasi.
Langkah 2: Membuat kelompok aplikasi
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Di halaman Custom Groups, klik tab Application Groups.
Di tab Application Groups, pilih VPC tempat Anda ingin membuat grup aplikasi.
Klik Create Application Group.
Di kotak dialog Create Application Group, konfigurasikan parameter berikut:
Name: Masukkan nama kelompok aplikasi (1 hingga 40 karakter).
Description: Masukkan deskripsi untuk grup aplikasi.
Importance Degree: Tentukan tingkat kepentingan kelompok aplikasi untuk membedakan prioritas dalam grafik hubungan bisnis. Nilai valid: Sedang, Penting, dan Kritis.
Di halaman Application Groups, Anda dapat memfilter kelompok aplikasi berdasarkan tingkat kepentingan.
Business Group: Pilih Pilih Kelompok Bisnis yang Ada atau Buat Kelompok Bisnis.
Jika memilih Pilih Kelompok Bisnis yang Ada, pilih kelompok bisnis dari daftar drop-down Name di bawah Kelompok Bisnis.
PentingKelompok aplikasi baru secara otomatis ditambahkan ke VPC tempat kelompok bisnis tersebut berada.
Jika memilih Buat Kelompok Bisnis, konfigurasikan parameter Name, Description, dan Importance Degree di bawah Kelompok Bisnis.
Klik OK.
Opsional. Klik Assign di kolom Actions untuk mengubah kelompok bisnis tempat kelompok aplikasi baru berada.
Setelah operasi ini, nilai Application Groups di tab Kelompok Bisnis akan diperbarui.
Setelah membuat kelompok aplikasi, Anda juga dapat mengklik Modify atau Delete untuk mengelola kelompok aplikasi.
CatatanAnda tidak dapat menghapus kelompok aplikasi yang berisi aplikasi.
Langkah 3: Menentukan kelompok aplikasi dan kelompok bisnis untuk aplikasi
Di tab Applications, Anda dapat melihat jumlah kelompok bisnis, kelompok aplikasi, aplikasi, dan Instance ECS di Cloud Firewall.
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Di halaman Custom Groups, klik tab Applications.
Cari aplikasi.
Klik Assign di kolom Actions, lalu tambahkan aplikasi ke kelompok bisnis dan kelompok aplikasi yang telah dibuat.
CatatanSetelah operasi ini, nilai Business groups dan Application groups di tab Kelompok Bisnis akan diperbarui.
Opsional. Pilih Lainnya > Clone di kolom Actions untuk membuat klon aplikasi.
Setelah mengaktifkan Cloud Firewall, aplikasi default dibuat untuk setiap Instance ECS. Lalu lintas yang terikat pada Instance ECS secara otomatis dipetakan ke aplikasi default. Jika aplikasi dari Instance ECS dikaitkan dengan berbagai jenis bisnis, Anda dapat memilih Lainnya > Clone untuk mengkloning aplikasi dan menentukan a new business group and application group. Saat mengkloning aplikasi, Anda dapat mengubah nilai ID Instance ECS, Port, dan Process Name.