Créer et configurer un groupe de sécurité dans Horizon
Apprenez à créer un groupe de sécurité et à le configurer sur une instance Public Cloud
Apprenez à créer un groupe de sécurité et à le configurer sur une instance Public Cloud
Dernière mise à jour le 24/08/2021
Pour des raisons de sécurité, il est possible de configurer et d'utiliser des règles de filtrage qui définiront les accès à vos instances. Vous pouvez y autoriser ou bloquer certaines connexions entrantes ou sortantes à l'aide de groupes de sécurité. Ces règles peuvent être appliquées pour du trafic provenant de certaines adresses IP, ou même pour des instances configurées sur des groupes de sécurité en particulier.
Apprenez à créer un groupe de sécurité et à le configurer sur une instance Public Cloud.
Accédez à l'interface Horizon. Choisissez alors la région dans laquelle vous voulez créer un groupe de sécurité, via le bouton en haut à gauche.
Si un groupe de sécurité doit être utilisé dans plusieurs régions, vous devez le créer pour chacune d’elles.
A présent, dépliez le menu Network
et cliquez sur Security Groups
. Un tableau liste les groupes de sécurité créés. Le groupe « default » y est déjà listé. Celui-ci laisse passer tout le trafic entrant et sortant.
Pour ajouter un nouveau groupe de sécurité, cliquez sur le bouton + Create Security Group
.
Sur la page qui apparaît, donnez un nom et une description au groupe que vous êtes sur le point de créer. Une fois ceci fait, cliquez sur le bouton Create Security Group
.
De retour sur sur l'onglet Security Groups
, le tableau affiche désormais le groupe nouvellement créé. Des règles y sont configurées par défaut. Ces dernières laissent passer uniquement le trafic sortant. Poursuivez vers l'étape suivante si vous souhaitez modifier ces dernières.
Si ces règles vous conviennent, poursuivez la lecture de ce guide à l'étape 3 « configurer un groupe de sécurité sur son instance ».
Pour modifier les règles par défaut ou si vos besoins évoluent, cliquez sur le bouton Manage Rules
.
Si vous avez laissé les règles par défaut sur votre groupe de sécurité, celles-ci ne laissent passer que le trafic sortant.
root@serveur:~$ ssh admin@149.xxx.xxx.177
ssh: connect to host 149.xxx.xxx.177 port 22: Connection timed out
Dès lors, sur la page de gestion des règles, vous avez la possibilité de :
Delete Rule
;+ Add Rule
.Lors de l'ajout d'une règle, vous devrez compléter les informations demandées puis cliquer sur Add
.
Dans notre exemple, nous allons autoriser la connexion SSH à l'instance.
Une fois la nouvelle règle ajoutée, patientez quelques minutes le temps que celle-ci soit prise en compte.
root@serveur:~$ ssh admin@149.xxx.xxx.177
Last login: Tue Oct 13 13:56:30 2015 from proxy-109-190-254-35.ovh.net
admin@serveur1:~$
Depuis l'interface Horizon, dépliez le menu Compute
et sélectionnez Instances
. Depuis cette page, créez une nouvelle instance via le bouton Launch Instance
.
Lors de la création de votre instance, vous pourrez choisir, via le menu Security Groups
, le nouveau groupe de sécurité créé lors de l'étape précédente.
Vous pouvez appliquer un nouveau groupe de sécurité sur une instance déjà créée en cliquant sur Edit Security Groups
à droite de l'instance.
Pour supprimer un groupe de sécurité, sélectionnez-le en cochant la case correspondante à gauche puis cliquez sur Delete Security Groups
.
Échangez avec notre communauté d'utilisateurs sur https://community.ovh.com/.
N’hésitez pas à nous proposer des suggestions d’amélioration afin de faire évoluer cette documentation.
Images, contenu, structure… N’hésitez pas à nous dire pourquoi afin de la faire évoluer ensemble !
Vos demandes d’assistance ne seront pas traitées par ce formulaire. Pour cela, utilisez le formulaire "Créer un ticket" .
Merci beaucoup pour votre aide ! Vos retours seront étudiés au plus vite par nos équipes..
Accedez à votre espace communautaire. Posez des questions, recherchez des informations, publiez du contenu et interagissez avec d’autres membres d'OVHcloud Community.
Echanger sur OVHcloud Community