前期痛点:
长久以来,桌面云虚拟机之间的访问安全性,都要依靠外部的安全设备进行管控,很多客户希望可以和超融合一样,可以在桌面云中集成很多虚拟化安全设备,完成虚拟机之间的安全访问;可集成安全组件对平台性能和部署运维复杂度影响太大,有没有什么好的方法可以解决这个问题呢?
5.4.2功能之分布式防火墙: 可以在VDC上根据用户、虚拟机、IP组、协议来对虚拟机之间的访问进行严格的策略控制。
1、登录VDC,选择“分布式防火墙策略”
2、新建策略,设置策略的优先级和源目对象
3、源目对象可以选择的范围是“用户、虚拟机、IP组”
4、选择协议(or服务)
5、最后设置生效条件为“允许”或“拒绝”
6、不同的策略之间,有优先级的区别,可以当作防火墙的策略优先级来看
7、同时可以设置防火墙的特殊设置(如agent损坏时,自动禁用网络)
8、为了避免防火墙策略在特殊情况下对用户虚拟机的影响,也可以在特殊情况下选择“直通”
9、希望大家可以多对产品提些建议,帮助aDesk产品改进,大家的建议是我们进步的基础~ |