Citrix Virtual Apps and Desktops

Groupes de sécurité

Un groupe de sécurité est un ensemble de règles de sécurité permettant de filtrer le trafic réseau entre les ressources d’un réseau virtuel. Les règles de sécurité autorisent ou refusent le trafic réseau entrant vers, ou le trafic réseau sortant de, plusieurs types de ressources. Chaque règle spécifie les propriétés suivantes :

  • Nom : Un nom unique au sein du groupe de sécurité réseau
  • Priorité : Les règles sont traitées par ordre de priorité, les nombres inférieurs étant traités avant les nombres supérieurs, car les nombres inférieurs ont une priorité plus élevée.
  • Source ou destination : Tout, ou une adresse IP individuelle, un bloc de routage inter-domaine sans classe (CIDR) (par exemple, 10.0.0.0/24), une balise de service ou un groupe de sécurité d’application.
  • Protocole : Les protocoles sur la base desquels vous ajoutez des règles pour chaque groupe de sécurité.
  • Direction : Si la règle s’applique au trafic entrant ou sortant.
  • Plage de ports : Vous pouvez spécifier un port individuel ou une plage de ports.
  • Action : Autoriser ou refuser.

Consultez les informations suivantes pour plus de détails sur les hyperviseurs pris en charge :

Groupes de sécurité dans AWS

Les groupes de sécurité agissent comme des pare-feu virtuels qui contrôlent le trafic pour les instances de votre VPC. Vous ajoutez des règles à vos groupes de sécurité qui permettent aux instances de votre sous-réseau public de communiquer avec les instances de votre sous-réseau privé. Vous pouvez également associer ces groupes de sécurité à chaque instance de votre VPC. Les règles entrantes contrôlent le trafic entrant vers votre instance, et les règles sortantes contrôlent le trafic sortant de votre instance.

Pour plus d’informations sur le paramètre réseau lors de la préparation de l’image, consultez Paramètre réseau lors de la préparation de l’image.

Lorsque vous lancez une instance, vous pouvez spécifier un ou plusieurs groupes de sécurité. Pour configurer les groupes de sécurité, consultez Configurer les groupes de sécurité.

Groupes de sécurité dans Microsoft Azure

Citrix Virtual Apps and Desktops prend en charge les groupes de sécurité réseau dans Azure. Les groupes de sécurité réseau sont censés être associés à des sous-réseaux. Pour plus d’informations, consultez Groupes de sécurité réseau.

Pour plus d’informations sur le groupe de sécurité réseau créé lors de la préparation de l’image, consultez Créer un catalogue de machines à l’aide d’une image Azure Resource Manager.

Groupes de sécurité dans Google Cloud Platform

Lors de la préparation d’un catalogue de machines, une image de machine est préparée pour servir de disque système d’image principale pour le catalogue. Lorsque ce processus se produit, le disque est temporairement attaché à une machine virtuelle. Cette VM doit s’exécuter dans un environnement isolé qui empêche tout trafic réseau entrant et sortant. Ceci est réalisé grâce à une paire de règles de pare-feu de refus total. Pour plus d’informations, consultez Règles de pare-feu.

Groupes de sécurité