پرش به مطلب اصلی

شبکه و امنیت

لایه شبکه ارتباط سرویس‌ها را کنترل می‌کند. اصل پیشنهادی این است که فقط Portهای ضروری را برای مبداهای مشخص باز کنید.

شبکه خصوصی

شبکه خصوصی برای ارتباط داخلی منابع بدون عبور از اینترنت عمومی استفاده می‌شود. سرورها می‌توانند به یک شبکه متصل یا از آن جدا شوند.

Firewall

هر Rule یک Port مقصد، محدوده IP مبدا و توضیح اختیاری دارد. برای دسترسی عمومی از 0.0.0.0/0 تنها زمانی استفاده کنید که سرویس واقعاً باید برای همه قابل دسترسی باشد.

Source: 203.0.113.10/32
Port: 443
Usage: HTTPS administration endpoint
حداقل دسترسی

برای SSH، Database و پنل‌های مدیریتی، دسترسی را به IP یا شبکه سازمان خود محدود کنید.