Grupos de segurança
Grupo de segurança é um grupo de regras de segurança para filtrar o tráfego de rede entre recursos em uma rede virtual. As regras de segurança permitem ou negam o tráfego de rede de entrada para, ou o tráfego de rede de saída de, vários tipos de recursos. Cada regra especifica as seguintes propriedades:
- Nome: Um nome exclusivo dentro do grupo de segurança de rede
- Prioridade: As regras são processadas em ordem de prioridade, com números menores sendo processados antes de números maiores, porque números menores têm prioridade mais alta
- Origem ou Destino: Qualquer, ou um endereço IP individual, bloco de roteamento entre domínios sem classe (CIDR) (10.0.0.0/24, por exemplo), tag de serviço ou grupo de segurança de aplicativo
- Protocolo: Os protocolos com base nos quais você adiciona regras para cada grupo de segurança
- Direção: Se a regra se aplica ao tráfego de entrada ou de saída
- Intervalo de portas: Você pode especificar uma porta individual ou um intervalo de portas
- Ação: Permitir ou negar
Consulte o seguinte para obter mais informações sobre hipervisores suportados:
- Grupos de segurança no AWS
- Grupos de segurança no Microsoft Azure
- Grupos de segurança no Google Cloud Platform
Grupos de segurança no AWS
Grupos de segurança atuam como firewalls virtuais que controlam o tráfego para as instâncias em sua VPC. Você adiciona regras aos seus grupos de segurança que permitem que as instâncias em sua sub-rede pública se comuniquem com as instâncias em sua sub-rede privada. Você também pode associar esses grupos de segurança a cada instância em sua VPC. As regras de entrada controlam o tráfego de entrada para sua instância, e as regras de saída controlam o tráfego de saída de sua instância.
Para mais informações sobre a configuração de rede durante a preparação da imagem, consulte Configuração de rede durante a preparação da imagem.
Ao iniciar uma instância, você pode especificar um ou mais grupos de segurança. Para configurar grupos de segurança, consulte Configurar grupos de segurança.
Grupos de segurança no Microsoft Azure
O Citrix Virtual Apps and Desktops oferece suporte a grupos de segurança de rede no Azure. Espera-se que os grupos de segurança de rede se associem a sub-redes. Para obter mais informações, consulte Grupos de segurança de rede.
Para obter mais informações sobre o grupo de segurança de rede criado durante a preparação da imagem, consulte Criar um catálogo de máquinas usando uma imagem do Azure Resource Manager.
Grupos de segurança no Google Cloud Platform
Durante a preparação de um catálogo de máquinas, uma imagem de máquina é preparada para servir como disco do sistema da imagem mestre para o catálogo. Quando esse processo ocorre, o disco é temporariamente anexado a uma máquina virtual. Essa VM deve ser executada em um ambiente isolado que impede todo o tráfego de rede de entrada e saída. Isso é realizado por meio de um par de regras de firewall de negação total. Para obter mais informações, consulte Regras de Firewall.