Конфигурация порта (Группы безопасности)
Группы безопасности
Группа безопасности - это набор виртуальных брандмауэров, предназначенных для управления входящим (Входящие для виртуальной машины) и исходящим (Исходящие для виртуальной машины) сетевым трафиком на уровне порта. Виртуальный брандмауэр включает в себя правила открытия/закрытия трафика этого порта. Например, вы можете создать правило позволяющее получить доступ к виртуальной машине через порт 8080 из всех хостов в мире, или же из всех хостов с определенного количества IP адресов.

Создать группу безопасности
- Перейдите во вкладку Группы безопасности из раздела Виртуальный сервер в левом боковом меню.
- При нажатии на кнопку Создать, появится новое диалоговое окно.
- Введите Название и Описание в соответствующие поля, и нажмите на кнопку Создать, чтобы создать новую группу безопасности.

Удалить группу безопасности
- Перейдите во вкладку Группы безопасности из раздела Виртуальный сервер в левом боковом меню.
- Выберите группу безопасности из таблицы.
- После выбора группы безопасности нажмите на кнопку Действия, затем нажмите на Удалить.
- Появится окно для подтверждения действия. После подтверждения, группа безопасности успешно будет удалена.

Управление правилами группы безопасности
Каждое правило включает в себя следующие поля: порт, описание, направление и CIDR.
- Порт – порт приложения. В дополнение к одному порту, можно включить диапазон портов или несколько портов.
- Описание – описание правил.
- Направление – оно может быть двух типов:
- Входящие – Настройка для открытия доступа к этому порту извне.
- Исходящие – Настройка для открытия доступа к внешнему источнику через данный порт.
- CIDR – Диапазон IP адресов, к которым применяется правило.

Открыть SSH порт
- Нажмите на название группы безопасности во вкладке Группы безопасности из раздела Виртуальный сервер.
- Нажмите кнопку Создать входящее правило, после чего появится новое диалоговое окно.
- Выберите SSH протокол из поля Правило.
- Введите описание в поле Описание.
- Введите список CIDR или IP адресов.
- Нажмите кнопку Создать в нижнем правом углу диалогового окна.

Добавить Группу безопасности на сервер (виртуальную машину)
- Перейдите во вкладку Виртуальные машины из раздела Виртуальный сервер в левом боковом меню.
- Выберите сервер, к которому вы хотите добавить группу безопасности.
- Нажмите на кнопку Действия, после чего нажмите на Управление группой безопасности. Появится новое диалоговое окно.
- Выберите Группу безопасности, которую вы хотите добавить из соответствующего поля и нажмите на кнопку +. Группа безопасности успешно будет добавлена.
