Pular para o conteúdo principal

Configurar controles de acesso para dispositivos virtuais

Configurar vídeo de controle de acesso

Os usuários do Network Edge podem controlar o tráfego para seus dispositivos virtuais aplicando modelos de lista de controles de acesso (ACL). Um modelo de ACL é um dos serviços do Network Edge e define regras para permitir tráfego de entrada específico para os dispositivos virtuais. O modelo ACL não é aplicado diretamente ao dispositivo virtual. Em vez disso, ele é aplicado a um dispositivo de gateway onde as interfaces de WAN/Gerenciamento do dispositivo virtual estão conectadas. Antes que o modelo ACL seja aplicado, um conjunto específico de portas e protocolos (incluindo DNS, NTP, comunicação do servidor de licenças e comunicação do controlador SD-WAN) é permitido para dispositivos virtuais. O modelo ACL permite que os usuários criem com eficiência um conjunto adicional de comunicações de rede permitidas para sua implantação. Um único modelo pode ser aplicado a vários VNFs Network Edge. Aplicar um modelo é uma etapa obrigatória na criação do dispositivo.

Criar um modelo ACL

  1. Faça login no Equinix Customer Portal .

  2. Clique em Network Edge e selecione Gerenciamento de Acesso .

  3. Clique em Criar Novo Modelo de ACL .

  4. Na seção Detalhes básicos:

    • Nome do modelo – Insira um nome para o modelo.
    • Descrição do modelo – Insira uma breve descrição do modelo.
  5. Use a Ferramenta de Pesquisa de DNS para encontrar endereços IP para nomes de domínio totalmente qualificados (FQDNs).

    • Selecione um local metropolitano de origem de resolução DNS. FQDNs com sub-redes de rede de entrega de conteúdo (CDN) podem mudar com base na localização do metrô.
    • Insira o FQDN na seção Pesquisa de DNS e comece a pesquisar. Uma lista de endereços IP resolvidos será exibida.
    • Clique em Adicionar regra para adicionar o endereço IP.
  6. Concluir a criação da(s) regra(s):

    • Sub-rede de endereço IP – use os resultados preenchidos automaticamente selecionados usando a Ferramenta de pesquisa de DNS ou digite a sub-rede/endereço IP manualmente. A sintaxe da sub-rede é x.x.x.x/xx. Para um único endereço IP, use a sintaxe x.x.x.x/32.
    • Protocolo – Selecione IP, TCP ou UDP.
    • Porta ou intervalo de origem – Insira a porta ou intervalo de origem. (O valor da porta pode ser de 10 números separados por vírgulas, um intervalo entre 10 e 20, ou 'qualquer'.)
    • Porta ou intervalo de destino – Insira a porta ou intervalo de destino. (O valor da porta pode ser de 10 números separados por vírgulas, um intervalo entre 10 e 20, ou 'qualquer'.)
    • Descrição (opcional) – Insira uma descrição para a regra de entrada. (A descrição pode ter até 200 caracteres.)
  7. Quando terminar de adicionar regras, clique em Criar Modelo.

dica

A Equinix recomenda definir endereços IP específicos, sub-redes de origem, origens e portas /intervalos de destino para minimizar a superfície de ataque de quaisquer atividades maliciosas.

O tráfego SSH precisa ser especificamente permitido para permitir que os usuários acessem um dispositivo virtual remotamente usando o protocolo SSH.

A ACL é uma lista priorizada. Para alterar a prioridade, arraste e solte um item clicando ao lado do campo Descrição (opcional).

Você pode alterar um modelo predefinido e salvá-lo como um novo modelo ACL. Selecione um modelo no menu suspenso Selecionar um modelo e edite os Detalhes básicos e as Regras de entrada conforme necessário.

Pesquisar modelos ACL

Ao exibir a página Gerenciamento de acesso, você verá uma lista de todos os seus modelos de ACL. Se você quiser localizar um modelo específico, use o campo de pesquisa para restringir a lista. Insira o nome do modelo ou o UUID no campo de pesquisa.

Aplicar um modelo ACL aos dispositivos existentes

Seu navegador não suporta a tag de vídeo.

Um único modelo ACL pode ser aplicado a múltiplos dispositivos.

  1. Clique em Network Edge e selecione Inventário Virtual.

  2. Selecione o dispositivo.

  3. Clique em Serviços adicionais.

  4. Na seção Gerenciamento de acesso, clique em Editar.

  5. Selecione um modelo na lista suspensa Selecionar modelo de lista de controle de acesso.

  6. Clique em Atualizar.

Acesse seus modelos clicando em Network Edge e selecionando Gerenciamento de acesso. A lista de modelos mostra cada modelo, o número de dispositivos aos quais o modelo é aplicado, a data em que o modelo foi criado e o criador do modelo. Clique em um modelo específico para visualizar os detalhes do modelo, as regras de entrada e o(s) dispositivo(s) específico(s) ao(s) qual(is) o modelo é aplicado.

Remover um gabarito ACL de um dispositivo

Seu navegador não suporta a tag de vídeo.

Depois que um dispositivo é provisionado, a ACL aplicada pode ser removida do dispositivo completamente, isolando o dispositivo à rede pública. Para remover o modelo ACL do dispositivo provisionado:

  1. Clique em Network Edge e selecione Inventário Virtual.

  2. Selecione o dispositivo.

  3. Clique em Serviços adicionais.

  4. Na seção Gerenciamento de acesso, clique em Editar.

  5. Clique em Remover.

  6. Clique em Atualizar.

Gerenciamento de acesso usando APIs

As ACLs podem ser configuradas e gerenciadas usando APIs do Network Edge. Para obter detalhes, consulte Modelo de ACL .

Esta página foi útil?