پرش به مطلب اصلی

شبکه و امنیت

لایه شبکه ارتباط سرویس‌ها را کنترل می‌کند. اصل پیشنهادی این است که فقط Portهای ضروری را برای مبداهای مشخص باز کنید.

شبکه خصوصی​

شبکه خصوصی برای ارتباط داخلی منابع بدون عبور از اینترنت عمومی استفاده می‌شود. سرورها می‌توانند به یک شبکه متصل یا از آن جدا شوند.

Firewall​

هر Rule یک Port مقصد، محدوده IP مبدا و توضیح اختیاری دارد. برای دسترسی عمومی از 0.0.0.0/0 تنها زمانی استفاده کنید که سرویس واقعاً باید برای همه قابل دسترسی باشد.

Source: 203.0.113.10/32
Port: 443
Usage: HTTPS administration endpoint
حداقل دسترسی

برای SSH، Database و پنل‌های مدیریتی، دسترسی را به IP یا شبکه سازمان خود محدود کنید.