شبکه و امنیت
لایه شبکه ارتباط سرویسها را کنترل میکند. اصل پیشنهادی این است که فقط Portهای ضروری را برای مبداهای مشخص باز کنید.
شبکه خصوصی
شبکه خصوصی برای ارتباط داخلی منابع بدون عبور از اینترنت عمومی استفاده میشود. سرورها میتوانند به یک شبکه متصل یا از آن جدا شوند.
Firewall
هر Rule یک Port مقصد، محدوده IP مبدا و توضیح اختیاری دارد. برای دسترسی عمومی
از 0.0.0.0/0 تنها زمانی استفاده کنید که سرویس واقعاً باید برای همه قابل
دسترسی باشد.
Source: 203.0.113.10/32
Port: 443
Usage: HTTPS administration endpoint
حداقل دسترسی
برای SSH، Database و پنلهای مدیریتی، دسترسی را به IP یا شبکه سازمان خود محدود کنید.