Khởi tạo Policy Management
Khởi tạo Policy Management
Updated on 14 Aug 2024

Để sử dụng tính năng này, người dùng cần đăng nhập vào hệ thống với phân quyền Tenant owner

Bước 1: Ở menu chọn Policy Management > chọn Create policy

file

Bước 2: Nhập các thông tin yêu cầu của hệ thống:

  • Policy Name: Nhập vào tên của Policy

  • Apply to: Chọn User group được áp dụng policy

  • Resource type: Hiện tại hệ thống chỉ hỗ trợ các rule built-in thuộc Security group

  • Policy action: Chọn hành động theo các rule built-in của hệ thống xây dựng. Các rule được xây dựng sẵn bao gồm:

Rule built-in Định nghĩa
All TCP restriction when creating security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình khởi tạo Security group
All TCP restriction when editing security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group
All traffic restriction when creating security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình khởi tạo Security group
All traffic restriction when editing security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình chỉnh sửa Security group
All UDP restriction when creating security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình khởi tạo Security group
All UDP restriction when editing security group (built-in) Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group
MSSQL-TCP restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình khởi tạo Security group
MSSQL-TCP restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
MSSQL-UDP restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình khởi tạo Security group
MSSQL-UDP restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
MySQL restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình khởi tạo Security group
MySQL restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
Oracle connection manager restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình khởi tạo Security group
Oracle connection manager restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
Oracle net services listener restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình khởi tạo Security group
Oracle net services listener restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
PostgreSQL restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình khởi tạo Security group
PostgreSQL restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
Remote desktop restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình khởi tạo Security group
Remote desktop restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group
SSH restriction when creating security group (built-in) Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình khởi tạo Security group
SSH restriction when editing security group (built-in) Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group

file

Bước 3: Chọn Create policy. Hệ thống sẽ tiến hành khởi tạo Policy mới sẽ được hiển thị ở trang Policy Management.

file

Lưu ý:

  • Người dùng chỉ áp dụng cho 1 policy duy nhất cho user group

  • Để các policy được chặt chẽ, khi khởi tạo các policy cần truy cập vào các port đặc biệt, FCI khuyến khích người dùng khởi tạo thêm các policy liên quan bao gồm:

    • Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài Internet vào instance trong quá trình khởi tạo Security group

    • Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group

    • Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài Internet vào instance trong quá trình khởi tạo Security group

    • Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group

    • Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài Internet vào instance trong quá trình khởi tạo Security group

    • Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài Internet vào instance trong quá trình chỉnh sửa Security group