Изменение назначения групп безопасности

Изменение назначения групп безопасности#

При создании ВМ выбираются группы безопасности для сетевых интерфейсов ВМ. Назначенные группы безопасности можно изменить позже.

Ограничения

  • Нельзя настроить группы безопасности, если для выбранной сети отключена защита от спуфинга или отключено управление IP-адресами.

Как просмотреть виртуальные машины, назначенные в группу безопасности

  1. На экране Группы безопасности щелкните по нужной группе.

  2. На правой панели группы перейдите на вкладку Назначенные ВМ. Отобразятся все назначенные виртуальные машины и их статусы.

Можно щелкнуть по имени ВМ, чтобы открыть панель Сводка этой ВМ и изменить назначенную группу безопасности для ее сетевых интерфейсов.

Как назначить группу безопасности виртуальной машине

  1. На экране Виртуальные машины щелкните по нужной ВМ.

  2. На вкладке Сводка щелкните по значку карандаша В разделе Сети.

  3. Щелкните по значку многоточия рядом с сетевым интерфейсом, которому следует назначить группу безопасности, и выберите Изменить.

  4. В окне Изменить сетевой интерфейс перейдите на вкладку Группы безопасности.

  5. Выберите одну или несколько групп безопасности из раскрывающегося списка и нажмите Сохранить.

Правила из выбранных групп безопасности будут применены во время выполнения.

  1. Выведите список сетевых интерфейсов виртуальной машины и назначенные им группы безопасности. Например:

    # vinfra service compute server iface list --server myvm -c id -c security_groups --long
    +--------------------------------------+----------------------------------------+
    | id                                   | security_groups                        |
    +--------------------------------------+----------------------------------------+
    | 8c11c29b-9a73-4017-baff-1e872b18b54b | - d3a7d0c3-0f5c-4e77-8add-dafebae4a225 |
    +--------------------------------------+----------------------------------------+
    
  2. Измените группу безопасности сетевого интерфейса. Например:

    # vinfra service compute server iface set --server myvm --security-group mygroup \
    8c11c29b-9a73-4017-baff-1e872b18b54b
    +---------------------+--------------------------------------+
    | Field               | Value                                |
    +---------------------+--------------------------------------+
    | fixed_ips           | - 192.168.128.100                    |
    | id                  | 8c11c29b-9a73-4017-baff-1e872b18b54b |
    | mac_addr            | fa:16:3e:a6:d4:32                    |
    | network_id          | 8774a1a4-f7a0-4729-be9b-d282751434c5 |
    | security_groups     | 12e6b260-0b61-4551-8168-3e59602a2433 |
    | spoofing_protection | True                                 |
    +---------------------+--------------------------------------+