Citrix Virtual Apps and Desktops

Gruppi di sicurezza

Un gruppo di sicurezza è un insieme di regole di sicurezza per filtrare il traffico di rete tra le risorse in una rete virtuale. Le regole di sicurezza consentono o negano il traffico di rete in entrata o in uscita da diversi tipi di risorse. Ogni regola specifica le seguenti proprietà:

  • Nome: un nome univoco all’interno del gruppo di sicurezza di rete
  • Priorità: le regole vengono elaborate in ordine di priorità, con i numeri più bassi elaborati prima dei numeri più alti, poiché i numeri più bassi hanno una priorità maggiore
  • Origine o destinazione: qualsiasi, oppure un singolo indirizzo IP, un blocco CIDR (Classless Inter-Domain Routing) (ad esempio, 10.0.0.0/24), un tag di servizio o un gruppo di sicurezza dell’applicazione
  • Protocollo: i protocolli in base ai quali si aggiungono le regole per ciascun gruppo di sicurezza
  • Direzione: se la regola si applica al traffico in entrata o in uscita
  • Intervallo di porte: è possibile specificare una singola porta o un intervallo di porte
  • Azione: Consenti o nega

Per maggiori informazioni sugli hypervisor supportati, vedere quanto segue:

Gruppi di sicurezza in AWS

I gruppi di sicurezza agiscono come firewall virtuali che controllano il traffico per le istanze nella VPC. È possibile aggiungere regole ai gruppi di sicurezza che consentono alle istanze nella subnet pubblica di comunicare con le istanze nella subnet privata. È inoltre possibile associare questi gruppi di sicurezza a ogni istanza nella VPC. Le regole in entrata controllano il traffico in ingresso verso l’istanza e le regole in uscita controllano il traffico in uscita dall’istanza.

Per maggiori informazioni sull’impostazione di rete durante la preparazione dell’immagine, vedere Impostazione di rete durante la preparazione dell’immagine.

Quando si avvia un’istanza, è possibile specificare uno o più gruppi di sicurezza. Per configurare i gruppi di sicurezza, vedere Configurare i gruppi di sicurezza.

Gruppi di sicurezza in Microsoft Azure

Citrix Virtual Apps and Desktops supporta i gruppi di sicurezza di rete in Azure. I gruppi di sicurezza di rete devono essere associati alle subnet. Per maggiori informazioni, vedere Gruppi di sicurezza di rete.

Per maggiori informazioni sul gruppo di sicurezza di rete creato durante la preparazione dell’immagine, vedere Creare un catalogo di macchine utilizzando un’immagine di Azure Resource Manager.

Gruppi di sicurezza in Google Cloud Platform

Durante la preparazione di un catalogo di macchine, viene preparata un’immagine di macchina per fungere da disco di sistema dell’immagine master per il catalogo. Quando si verifica questo processo, il disco viene temporaneamente collegato a una macchina virtuale. Questa VM deve essere eseguita in un ambiente isolato che impedisca tutto il traffico di rete in entrata e in uscita. Ciò si ottiene tramite una coppia di regole firewall “deny-all”. Per maggiori informazioni, vedere Regole firewall.

Gruppi di sicurezza