Groupes de sécurité
Un groupe de sécurité est un ensemble de règles de sécurité permettant de filtrer le trafic réseau entre les ressources d’un réseau virtuel. Les règles de sécurité autorisent ou refusent le trafic réseau entrant ou sortant de plusieurs types de ressources. Chaque règle spécifie les propriétés suivantes :
- Nom : Un nom unique au sein du groupe de sécurité réseau
- Priorité : Les règles sont traitées par ordre de priorité, les nombres inférieurs étant traités avant les nombres supérieurs, car les nombres inférieurs ont une priorité plus élevée.
- Source ou Destination : Tout, ou une adresse IP individuelle, un bloc de routage inter-domaine sans classe (CIDR) (par exemple, 10.0.0.0/24), une balise de service ou un groupe de sécurité d’application.
- Protocole : Les protocoles sur lesquels vous basez l’ajout de règles pour chaque groupe de sécurité.
- Direction : Indique si la règle s’applique au trafic entrant ou sortant.
- Plage de ports : Vous pouvez spécifier un port individuel ou une plage de ports.
- Action : Autoriser ou refuser.
Consultez les informations suivantes pour plus de détails sur les hyperviseurs pris en charge :
- Groupes de sécurité dans AWS
- Groupes de sécurité dans Microsoft Azure
- Groupes de sécurité dans Google Cloud Platform
Groupes de sécurité dans AWS
Les groupes de sécurité agissent comme des pare-feu virtuels qui contrôlent le trafic des instances de votre VPC. Vous ajoutez des règles à vos groupes de sécurité qui permettent aux instances de votre sous-réseau public de communiquer avec les instances de votre sous-réseau privé. Vous pouvez également associer ces groupes de sécurité à chaque instance de votre VPC. Les règles entrantes contrôlent le trafic entrant vers votre instance, et les règles sortantes contrôlent le trafic sortant de votre instance.
Pour plus d’informations sur le paramètre réseau lors de la préparation de l’image, consultez (/fr-fr/citrix-virtual-apps-desktops/2407/install-configure/machine-catalogs-create/create-machine-catalog-aws.html#network-setting-during-image-preparation).
Lorsque vous lancez une instance, vous pouvez spécifier un ou plusieurs groupes de sécurité. Pour configurer les groupes de sécurité, consultez (/fr-fr/citrix-virtual-apps-desktops/2407/install-configure/install-prepare/aws.html#task-2-configure-security-groups).
Groupes de sécurité dans Microsoft Azure
Citrix Virtual Apps and Desktops prend en charge les groupes de sécurité réseau dans Azure. Les groupes de sécurité réseau sont censés être associés à des sous-réseaux. Pour plus d’informations, consultez Groupes de sécurité réseau.
Pour plus d’informations sur le groupe de sécurité réseau créé lors de la préparation de l’image, consultez (/fr-fr/citrix-virtual-apps-desktops/2407/install-configure/machine-catalogs-create/create-machine-catalog-citrix-azure.html#create-a-machine-catalog-using-an-azure-resource-manager-image-in-web-studio).
Groupes de sécurité dans Google Cloud Platform
Lors de la préparation d’un catalogue de machines, une image de machine est préparée pour servir de disque système d’image principale pour le catalogue. Lorsque ce processus se produit, le disque est temporairement attaché à une machine virtuelle. Cette machine virtuelle doit s’exécuter dans un environnement isolé qui empêche tout trafic réseau entrant et sortant. Ceci est accompli par une paire de règles de pare-feu de type « tout refuser ». Pour plus d’informations, consultez (/fr-fr/citrix-virtual-apps-desktops/2407/install-configure/machine-catalogs-create/create-machine-catalog-gcp.html#firewall-rules).