Hiện nay bảo mật là một vấn đề rất quan trọng trong việc bảo vệ dữ liệu của bạn trên môi trường internet nói chung và cloud nói riêng. Firewall Cloud là một tính năng quan trọng cho phép bạn có thể cấu hình các Rule tuỳ chỉnh để đảm bảo tính bảo mật cho các máy compute linode của bạn.

Bài viết này sẽ hướng dẫn các bạn sử dụng Cloud Firewall trên Linode

Để tạo một firewall cloud các bạn sẽ cần phải thực hiện các bước như sau:

Bước 1: Truy cập vào account Linode –> chọn firewalls –> Create firewalls

Bước 2: Tuỳ chỉnh các cấu hình mặc định ban đầu cho firewall của bạn

Ý nghĩa các thông số:

  • Label: tên firewall
  • Default outbound Policy: chính sách cho bạn khả năng chặn (drop) hoặc cho phép (access) các traffic đi vào
  • Default inbound Policy: chính sách cho bạn khả năng chặn (drop) hoặc cho phép (access) các traffic đi ra
  • Linodes: lựa chọn các linodes của bạn muốn áp dụng các chính sách firewall
  • Node Balancers: lựa chọn các node balancers để áp dụng các chính sách firewall

–> sau khi chọn hết các thông số bạn nhấn Create Firewall để khởi tạo

Bước 3: truy cập Firewall để cấu hình chi tiết các chính sách bên trong:

Mô tả các tính năng trong firewall cloud

chi tiết cấu hình các chính sách Inbound và Outbound như sau:

  • Preset: chọn các quy tắc tường lửa áp dụng cho các service đc mặc định sẵn: (không bắt buộc)
  • label: Tên tuỳ chọn
  • Description: mô tả
  • Protocol: giao thức truyền thông thường sử dụng TCP hoặc UDP
  • Ports: xác định port mà bạn muốn cấu hình cho tường lửa
  • Source: xác định IP hoặc dải IP được cấu hình vào rule này. Đối với Rule cho Outbound thì ta sẽ cấu hình Destination sẽ là địa chỉ IP đích mà ta gửi bản tin traffic đi ra bên ngoài

Chú ý:

Khi áp dụng các địa chỉ IP hoặc dải IP riêng lẻ cho trường nguồn hoặc trường đích, các địa chỉ này phải luôn hợp lệ và được định dạng chính xác bằng ký hiệu CIDR. Sau đây là ví dụ về phạm vi IPv4 và IPv6 hợp lệ: 192.0.2.0/24. Trong ví dụ này, việc sử dụng phạm vi 192.0.2.0/24 sẽ áp dụng quy tắc cho tất cả các địa chỉ IP từ 192.0.2.1 đến 192.0.2.254. Nếu muốn áp dụng rule cho 1 IP riêng lẻ ta sẽ đánh IP đó vào và thêm /32 vào cuối, ví dụ: 192.168.1.1/32

Các quy tắc tường lửa được áp dụng theo thứ tự từ trên xuống dưới khi chúng xuất hiện trên trang này. Nếu bạn muốn sắp xếp lại các quy tắc này, hãy kéo và thả bất kỳ hàng nào vào vị trí mong muốn.

Giao diện rule đã được tạo sau khi cấu hình xong