Sicherheitsgruppen

Eine Sicherheitsgruppe ist eine Gruppe von Sicherheitsregeln zum Filtern des Netzwerkverkehrs zwischen Ressourcen in einem virtuellen Netzwerk. Die Sicherheitsregeln erlauben oder verweigern eingehenden Netzwerkverkehr zu oder ausgehenden Netzwerkverkehr von verschiedenen Ressourcentypen. Jede Regel gibt die folgenden Eigenschaften an:

  • Name: Ein eindeutiger Name innerhalb der Netzwerksicherheitsgruppe
  • Priorität: Regeln werden in der Reihenfolge ihrer Priorität verarbeitet, wobei niedrigere Zahlen vor höheren Zahlen verarbeitet werden, da niedrigere Zahlen eine höhere Priorität haben.
  • Quelle oder Ziel: Beliebig, oder eine einzelne IP-Adresse, ein Classless Inter-Domain Routing (CIDR)-Block (z. B. 10.0.0.0/24), ein Dienst-Tag oder eine Anwendungssicherheitsgruppe
  • Protokoll: Die Protokolle, auf deren Grundlage Sie Regeln für jede Sicherheitsgruppe hinzufügen
  • Richtung: Ob die Regel für eingehenden oder ausgehenden Datenverkehr gilt
  • Portbereich: Sie können einen einzelnen Port oder einen Portbereich angeben
  • Aktion: Zulassen oder verweigern

Weitere Informationen zu unterstützten Hypervisoren finden Sie unter:

Sicherheitsgruppen in AWS

Sicherheitsgruppen fungieren als virtuelle Firewalls, die den Datenverkehr für die Instanzen in Ihrer VPC steuern. Sie fügen Ihren Sicherheitsgruppen Regeln hinzu, die es Instanzen in Ihrem öffentlichen Subnetz ermöglichen, mit Instanzen in Ihrem privaten Subnetz zu kommunizieren. Sie können diese Sicherheitsgruppen auch jeder Instanz in Ihrer VPC zuordnen. Eingehende Regeln steuern den eingehenden Datenverkehr zu Ihrer Instanz, und ausgehende Regeln steuern den ausgehenden Datenverkehr von Ihrer Instanz.

Weitere Informationen zu den Netzwerkeinstellungen während der Image-Vorbereitung finden Sie unter Netzwerkeinstellungen während der Image-Vorbereitung.

Wenn Sie eine Instanz starten, können Sie eine oder mehrere Sicherheitsgruppen angeben. Informationen zum Konfigurieren von Sicherheitsgruppen finden Sie unter Sicherheitsgruppen konfigurieren.

Sicherheitsgruppen in Microsoft Azure

Citrix Virtual Apps and Desktops unterstützt Netzwerksicherheitsgruppen in Azure. Netzwerksicherheitsgruppen sollen Subnetzen zugeordnet werden. Weitere Informationen finden Sie unter Netzwerksicherheitsgruppen.

Weitere Informationen zu Netzwerksicherheitsgruppen, die während der Image-Vorbereitung erstellt wurden, finden Sie unter Erstellen eines Maschinenkatalogs mit einem Azure Resource Manager-Image.

Sicherheitsgruppen in Google Cloud Platform

Während der Vorbereitung eines Maschinenkatalogs wird ein Maschinenimage vorbereitet, das als Systemdatenträger des Masterimages für den Katalog dient. Wenn dieser Prozess abläuft, wird der Datenträger vorübergehend an eine virtuelle Maschine angehängt. Diese VM muss in einer isolierten Umgebung ausgeführt werden, die jeglichen eingehenden und ausgehenden Netzwerkverkehr verhindert. Dies wird durch ein Paar von Deny-All-Firewallregeln erreicht. Weitere Informationen finden Sie unter Firewallregeln.

Sicherheitsgruppen