Create Overview Policy
Để sử dụng tính năng này, người dùng cần đăng nhập vào hệ thống với phân quyền Tenant owner
Bước 1 : Ở menu chọn Policy Management > chọn Create policy
Bước 2 : Nhập các thông tin yêu cầu của hệ thống:
- Policy Name : Nhập vào tên của policy
- Apply to : Chọn User group được áp dụng policy
- Resource type : Hiện tại hệ thống chỉ hỗ trợ các rule built-in thuộc Security group
- Policy action : Chọn hành động theo các rule built-in của hệ thống xây dựng. Các rule được xây dựng sẵn bao gồm:
- Security group: chỉ hỗ trợ các rule built-in
| Rule built-in | Định nghĩa |
|---|---|
| All TCP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình khởi tạo Security group |
| All TCP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic TCP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
| All traffic restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình khởi tạo Security group |
| All traffic restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
| All UDP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình khởi tạo Security group |
| All UDP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép toàn bộ traffic UDP từ ngoài internet vào instance trong quá trình chỉnh sửa Security group |
| MSSQL-TCP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| MSSQL-TCP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1433 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| MSSQL-UDP restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| MSSQL-UDP restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1434 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| MySQL restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| MySQL restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3306 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| Oracle connection manager restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| Oracle connection manager restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1830 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| Oracle net services listener restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| Oracle net services listener restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 1521 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| PostgreSQL restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| PostgreSQL restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 5432 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| Remote desktop restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| Remote desktop restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 3389 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
| SSH restriction when creating security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình khởi tạo Security group |
| SSH restriction when editing security group (built-in) | Cấm khởi tạo rule cho phép truy cập port 22 từ all IPv4 vào instance trong quá trình chỉnh sửa Security group |
- Tagging: Hỗ trợ rule built-in và một số điều kiện có thể config để thỏa mãn yêu cầu khách hàng
