Мережа
IP sets
Іменовані списки IP та CIDR для повторного використання в правилах firewall.
IP sets — це іменовані списки адрес IPv4/IPv6 і мереж CIDR. Створіть список один раз, а потім посилайтеся на нього в правилах firewall як source або destination, замість того щоб повторювати ті самі адреси в кожному правилі.
Кроки
- Відкрийте
Network → IP sets. - Натисніть Add і введіть коротку латинську назву (до 15 символів).
- Виберіть IP set і натисніть Add address, щоб додати хости або CIDR (IPv4 до /24, IPv6 до /64).
- Відкрийте
VM → Firewall(або правила security group) і створіть чи змініть правило. - У полі Source Address або Destination Address виберіть IP set у Use IP set… або введіть вручну
+name. - Надалі зміни членів IP set застосуються скрізь, де цей set використано.
Зверніть увагу
- IP set впливає на трафік лише тоді, коли правило firewall його використовує, а firewall VM увімкнено (Global Status = On у
VM → Firewall). - Прямий CIDR у правилі як і раніше обмежений /26; члени IP set можуть бути IPv4 до /24 або IPv6 до /64.
- Видалення IP set очищає посилання на нього в правилах, які його використовували.