Citrix DaaS

安全组

安全组是对虚拟网络中资源之间的网络流量进行过滤的一组安全规则。安全规则允许或拒绝几种类型的资源的入站网络流量或来自这些资源的出站网络流量。每个规则指定以下属性:

  • 名称:网络安全组内的唯一名称
  • 优先级:按照优先级顺序处理规则,低的数字在高的数字之前处理,因为低的数字具有更高的优先级
  • 源或目的:任意IP地址或单个IP地址、CIDR (classless inter-domain routing)块(例如10.0.0.0/24)、服务标签或应用安全组
  • 协议:为每个安全组添加规则所基于的协议
  • 方向:规则适用于入方向流量还是出方向流量
  • 端口范围:可以指定单个端口或端口范围
  • 动作:允许或拒绝

有关受支持的管理程序的详细信息,请参阅以下内容:

AWS中的安全组

安全组相当于虚拟防火墙,对VPC中的实例进行流量控制。向安全组添加规则,允许公共子网中的实例与私有子网中的实例通信。您还可以将这些安全组与VPC中的每个实例关联。入站规则控制进入您的实例的流量,出站规则控制来自您的实例的流量。

有关映像准备过程中网络设置的详细信息,请参见镜像准备过程中的网络设置

启动实例时,可以指定一个或多个安全组。配置安全组请参见配置安全组

Microsoft Azure中的安全组

Citrix DaaS支持Azure中的网络安全组。网络安全组需要与子网关联。有关更多信息,请参见网络安全组

有关在映像准备过程中创建的网络安全组的详细信息,请参见使用Azure资源管理器映像创建机器目录

谷歌云平台中的安全组

在准备机器目录的过程中,准备一个机器映像作为目录的主映像系统磁盘。当这个过程发生时,磁盘被临时附加到一个虚拟机。该虚拟机必须在隔离的环境中运行,以防止所有流入和流出的网络流量。这是通过一对拒绝所有防火墙规则完成的。有关更多信息,请参见防火墙规则

安全组