Tất cả tài liệu
Để sử dụng tính năng này, người dùng cần đăng nhập vào hệ thống với phân quyền Tenant owner
Bước 1: Ở menu chọn Policy Management > chọn Create policy
Bước 2: Nhập các thông tin yêu cầu của hệ thống:
Policy Name: Nhập vào tên của Policy
Apply to: Chọn User group được áp dụng policy
Resource type: Hiện tại hệ thống chỉ hỗ trợ các rule built-in thuộc Security group
Policy action: Chọn hành động theo các rule built-in của hệ thống xây dựng. Các rule được xây dựng sẵn bao gồm:
Rule built-in | Định nghĩa |
---|---|
All TCP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình khởi tạo Security group |
All TCP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
All traffic restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình khởi tạo Security group |
All traffic restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
All UDP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình khởi tạo Security group |
All UDP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
MSSQL-TCP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
MSSQL-TCP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
MSSQL-UDP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
MSSQL-UDP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
MySQL restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
MySQL restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
Oracle connection manager restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
Oracle connection manager restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
Oracle net services listener restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
Oracle net services listener restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
PostgreSQL restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
PostgreSQL restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
Remote desktop restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
Remote desktop restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
SSH restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
SSH restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
Bước 3: Chọn Create policy. Hệ thống sẽ tiến hành khởi tạo Policy mới sẽ được hiển thị ở trang Policy Management.
Lưu ý:
Người dùng chỉ áp dụng cho 1 policy duy nhất cho user group
Để các policy được chặt chẽ, khi khởi tạo các policy cần truy cập vào các port đặc biệt, FCI khuyến khích người dùng khởi tạo thêm các policy liên quan bao gồm:
Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài Internet vào instance trong quá trình khởi tạo Security group
Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group
Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài Internet vào instance trong quá trình khởi tạo Security group
Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group
Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài Internet vào instance trong quá trình khởi tạo Security group
Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group
Cookie | Thời gian | Mô tả |
---|---|---|
cookielawinfo-checbox-analytics | 11 Tháng | |
cookielawinfo-checbox-functional | 11 Tháng | |
cookielawinfo-checbox-others | 11 Tháng | |
cookielawinfo-checkbox-necessary | 11 Tháng | |
cookielawinfo-checkbox-performance | 11 Tháng | |
viewed_cookie_policy | 11 Tháng |