Um modelo de firewall é um conjunto reutilizável de regras aplicáveis a uma ou mais instâncias simultaneamente. Em vez de configurar regras individualmente, defina-as uma única vez em um modelo e aplique-o a várias instâncias.
Limitações
É possível criar até 50 modelos de firewall por região.
Cada modelo de firewall aceita no máximo 50 regras.
Cada instância do Simple Application Server aceita até 50 regras de firewall.
É possível aplicar um modelo de firewall a até 10 instâncias do Simple Application Server por vez.
Criar um modelo de firewall
Acesse a página Firewall Templates no console do Simple Application Server.
-
Na aba Firewall Templates, clique em Create Template.
A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Name
Insira um nome para o modelo de firewall.
Description (opcional)
Insira uma descrição para facilitar o gerenciamento do modelo de firewall.
Regra de firewall
Application Type
Selecione um tipo de aplicação.
Protocol
Há suporte aos protocolos TCP, UDP e ICMP.
NotaAo selecionar ICMP, permita todas as portas (ou seja, -1) e o acesso de qualquer endereço IP de origem (0.0.0.0/0).
Port Range
Valores válidos: 1 a 65535. Há suporte aos seguintes formatos:
-
Especificar uma única porta
Insira o número da porta a ser permitida. Por exemplo, para liberar o tráfego na porta 3306 de um banco de dados MySQL, defina o intervalo de portas como
3306. -
Especificar um intervalo de portas
Defina um intervalo de portas separado por barra (/). Por exemplo, para permitir o intervalo de 20000 a 30000 configurado manualmente em um arquivo de configuração FTP, defina o intervalo como
20000/30000.
Source IP Address
O valor padrão é 0.0.0.0/0, que permite acesso de todos os endereços IPv4.
ImportantePara reduzir riscos de ataques de rede, configure este parâmetro seguindo o princípio do menor privilégio.
Policy
O valor padrão é Allow e não pode ser alterado.
Remarks
Insira observações sobre a regra de firewall.
Para adicionar várias regras ao modelo, clique em Add Rule.
Clique em One-Click Enable para usar predefinições e liberar rapidamente portas comuns.
NotaUm modelo de firewall pode conter no máximo 50 regras.
-
-
Clique em Create Template.
NotaApós clicar em One-Click Enable, exclua a regra vazia adicionada automaticamente. Caso contrário, o botão Create Template ficará desativado.
Depois de criar o modelo, utilize-o para configurar o firewall de uma instância. Para mais informações, consulte Aplicar um modelo de firewall.
Modificar um modelo de firewall
Adicione, modifique ou exclua regras de firewall em um modelo existente e aplique-o às instâncias do Simple Application Server.
Alterações em um modelo de firewall não afetam as instâncias que já o utilizam.
Acesse a página Firewall Templates no console do Simple Application Server.
Na aba Firewall Templates, clique no ID do modelo de firewall desejado.
-
Na aba Rule List, adicione, modifique ou exclua regras de firewall.
Adicionar uma regra
Clique em Add Rule.
No canto inferior esquerdo do painel Add Rule exibido, clique em Add Rule ou One-Click Enable.
Configure a regra de firewall. Para detalhes dos parâmetros, consulte detalhes dos parâmetros.
Clique em OK.
Modificar uma regra
Na coluna Actions da regra de firewall desejada, clique em Modify Rule.
Na caixa de diálogo Modify Rule, modifique o endereço IP de origem, protocolo, intervalo de portas ou observações.
Clique em OK.
Na caixa de diálogo Modify Rule exibida, a mensagem The rule is modified. será mostrada. Clique em Close.
Excluir regras
-
Na coluna Actions da regra de firewall desejada, clique em Delete.
Também é possível selecionar várias regras e clicar em Batch Delete no canto inferior esquerdo.
Na caixa de diálogo Delete, clique em OK.
Uma mensagem indicando que x regras foram excluídas com sucesso aparecerá na caixa de diálogo Delete. Clique em Close.
Aplicar um modelo de firewall
Use um modelo de firewall para configurar regras de forma eficiente em uma ou mais instâncias do Simple Application Server.
Se uma regra do modelo corresponder a uma regra existente na instância (mesma porta, protocolo e endereço IP), a regra do modelo substituirá a da instância. Isso ocorre independentemente de a regra existente estar ativada ou desativada.
Instância única
Acesse a página Servers no console do Simple Application Server.
Localize a instância do Simple Application Server desejada e clique no respectivo ID no cartão da instância.
Clique na aba Firewall.
No canto superior esquerdo da página Firewall, clique em Apply Firewall Template.
Na caixa de diálogo Apply Firewall Template, selecione o modelo de firewall e clique em Apply Template.
-
Ainda na caixa de diálogo Apply Firewall Template, clique em View Execution Details.
O sistema redirecionará você automaticamente para a aba Template Utilization History na página Firewall Templates.
Várias instâncias
Acesse a página Firewall Templates no console do Simple Application Server.
Na aba Firewall Templates, localize o modelo desejado e clique em Apply na coluna Actions.
-
Na caixa de diálogo Apply, selecione as instâncias do Simple Application Server desejadas.
NotaÉ possível selecionar até 10 instâncias do Simple Application Server por vez.
Clique em OK.
-
Na caixa de diálogo Apply, clique em View Execution Details.
Alternativamente, acesse a página Firewall Templates e visualize os resultados detalhados na aba Template Utilization History. Para mais informações, consulte Visualizar histórico de aplicação de modelos de firewall.
Visualizar histórico de aplicações
O histórico de aplicações de um modelo de firewall permanece disponível mesmo após a exclusão do modelo.
Acesse a página Firewall Templates no console do Simple Application Server.
Na página Firewall Templates, clique na aba Template Utilization History.
Na lista, visualize informações como ID/nome do modelo de firewall, instâncias aplicadas, status da tarefa de aplicação e horário de criação.
-
Consulte detalhes específicos sobre uma aplicação de modelo.
Na coluna Actions de um registro, clique em View Details.
No painel Execution Details, verifique os resultados para cada instância.
Excluir um modelo de firewall
Caso não precise mais de um modelo de firewall, exclua-o. A exclusão de um modelo não afeta as instâncias às quais ele já foi aplicado.
Acesse a página Firewall Templates no console do Simple Application Server.
Na aba Firewall Templates, localize o modelo desejado e clique em Delete na coluna Actions.
Na caixa de diálogo Delete, clique em OK.
Referências
Também é possível configurar regras de firewall diretamente em uma instância individual do Simple Application Server. Para mais informações, consulte Gerenciar o firewall.