Datacenter
IP sets
Listy adresów IP i CIDR do wielokrotnego użycia w regułach firewalla.
IP sets to nazwane listy adresów IPv4/IPv6 i sieci CIDR. Tworzysz listę raz, a potem odwołujesz się do niej w regułach firewalla jako source lub destination, zamiast powtarzać te same adresy w każdej regule.
Kroki
- Otwórz
Datacenter → IP sets. - Kliknij Add i podaj krótką nazwę łacińską (do 15 znaków).
- Wybierz IP set i kliknij Add address, aby dodać hosty lub CIDR (IPv4 do /24, IPv6 do /64).
- Otwórz
VM → Firewall(albo reguły security group) i utwórz albo edytuj regułę. - W polu Source Address lub Destination Address wybierz IP set z Use IP set… albo wpisz ręcznie
+name. - Późniejsze zmiany członków IP set obowiązują wszędzie, gdzie ten set jest użyty.
Uwaga
- IP set wpływa na ruch dopiero wtedy, gdy reguła firewalla go używa, a firewall VM jest włączony (Global Status = On w
VM → Firewall). - Bezpośredni CIDR w regule jest nadal ograniczony do /26; członkowie IP set mogą być IPv4 do /24 lub IPv6 do /64.
- Usunięcie IP set czyści odwołania do niego w regułach, które go używały.