Citrix Virtual Apps and Desktops

Grupos de segurança

Um grupo de segurança é um conjunto de regras de segurança para filtrar o tráfego de rede entre recursos em uma rede virtual. As regras de segurança permitem ou negam o tráfego de rede de entrada para, ou de saída de, vários tipos de recursos. Cada regra especifica as seguintes propriedades:

  • Nome: Um nome exclusivo dentro do grupo de segurança de rede
  • Prioridade: As regras são processadas em ordem de prioridade, com números menores sendo processados antes de números maiores, pois números menores têm prioridade mais alta
  • Origem ou Destino: Qualquer, ou um endereço IP individual, bloco de roteamento entre domínios sem classe (CIDR) (10.0.0.0/24, por exemplo), tag de serviço ou grupo de segurança de aplicativo
  • Protocolo: Os protocolos com base nos quais você adiciona regras para cada grupo de segurança
  • Direção: Se a regra se aplica ao tráfego de entrada ou de saída
  • Intervalo de portas: Você pode especificar uma porta individual ou um intervalo de portas
  • Ação: Permitir ou negar

Consulte o seguinte para obter mais informações sobre hipervisores compatíveis:

Grupos de segurança no AWS

Grupos de segurança atuam como firewalls virtuais que controlam o tráfego para as instâncias em sua VPC. Você adiciona regras aos seus grupos de segurança que permitem que as instâncias em sua sub-rede pública se comuniquem com as instâncias em sua sub-rede privada. Você também pode associar esses grupos de segurança a cada instância em sua VPC. As regras de entrada controlam o tráfego que chega à sua instância, e as regras de saída controlam o tráfego que sai da sua instância.

Para obter mais informações sobre a configuração de rede durante a preparação da imagem, consulte Configuração de rede durante a preparação da imagem.

Ao iniciar uma instância, você pode especificar um ou mais grupos de segurança. Para configurar grupos de segurança, consulte Configurar grupos de segurança.

Grupos de segurança no Microsoft Azure

O Citrix Virtual Apps and Desktops oferece suporte a grupos de segurança de rede no Azure. Espera-se que os grupos de segurança de rede se associem a sub-redes. Para obter mais informações, consulte Grupos de segurança de rede.

Para obter mais informações sobre o grupo de segurança de rede criado durante a preparação da imagem, consulte Criar um catálogo de máquinas usando uma imagem do Azure Resource Manager.

Grupos de segurança no Google Cloud Platform

Durante a preparação de um catálogo de máquinas, uma imagem de máquina é preparada para servir como disco do sistema da imagem mestre para o catálogo. Quando esse processo ocorre, o disco é temporariamente anexado a uma máquina virtual. Essa VM deve ser executada em um ambiente isolado que impede todo o tráfego de rede de entrada e saída. Isso é realizado por meio de um par de regras de firewall de negação total. Para obter mais informações, consulte Regras de Firewall.

Grupos de segurança