策略與策略集
更新時間 2023-11-24 17:26:22
最近更新時間: 2023-11-24 17:26:22
分享文章
本小節介紹微隔離防火墻 策略與策略集。
1.策略與策略集用于策略的建立、修改、刪除、禁止與使能。可通過頁面的搜索框進行過濾;每條策略最右側的
圖標用于修改該條策略的基本信息。界面如下:

2.點擊添加,在彈出框內輸入名稱等信息,即可新建一條策略。
3.新建策略后,點擊策略名稱,可進入策略詳細頁面,詳細頁面可查看該策略的詳細信息,并可配置策略的作用范圍,策略的詳細規則,策略分為范圍內策略與范圍外策略。
4.策略范圍是通過選擇工作組標簽來設定的,若策略范圍所選定的標簽涵蓋某工作組的標簽,則該策略集對此工作組生效。

5.策略規則分為范圍內規則和范圍外規則,分為作用于策略范圍所涵蓋的工作組內和范圍外對該范圍內的訪問規則。
在范圍內規則處點擊新建,彈出框中設置本條規則的服務提供者,所提供的服務,以及允許的訪問者。
例如,我們讓標簽為DB的工作負載可以訪問標簽為APP的工作負載的Mysql(tcp/3306)服務,具體設置如下圖:

注意1.可在新建規則時,直接新建標簽及服務。
2.可以選擇某一個工作負載。
6.對于已建立的規則可以點擊每條規則最右側的
標志進行修改。服務者和訪問者均可多選,而服務只能單項選擇。
7.工作組間規則的設置如上,其作用于范圍外對范圍內的訪問。