أنشئ قواعد جدار الحماية لمجموعات أمان AWS وAzure NSG بشكل مرئي. أضف إعدادات مسبقة لـ SSH وHTTPS وRDP أو منافذ مخصصة. احصل على مخرجات CLI وTerraform وJSON فورًا.
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'تُنشئ أداة إنشاء قواعد جدار الحماية قواعد مجموعات الأمان في AWS وقواعد مجموعات أمان الشبكة (NSG) في Azure من خلال محرر جداول مرئي. تتحكم مجموعات الأمان ومجموعات أمان الشبكة في حركة البيانات الواردة والصادرة على مستوى المثيل أو الشبكة الفرعية، وهي طبقة الحماية الأساسية للشبكة في كلا السحابتين. من المهم جدًا ضبط تنسيق القاعدة بشكل صحيح: تستخدم AWS حقل CidrIp منفصل لبروتوكول IPv4 وحقل CidrIpv6 منفصل لبروتوكول IPv6 في القاعدة نفسها، بينما يستخدم Azure رقم أولوية وإجراء سماح/رفض منفصل.
اختر مزود الخدمة (AWS أو Azure)، ثم حدد "وارد" أو "صادر"، وأنشئ جدول القواعد باستخدام الأزرار المُعدة مسبقًا (SSH، HTTPS، RDP) أو بإدخال بروتوكول ومنفذ وقيم CIDR مخصصة. تقبل كل قاعدة حقول CIDR منفصلة لـ IPv4 وIPv6. تنقل بين علامات تبويب CLI وTerraform وJSON الخام للحصول على تنسيق الإخراج المطلوب لسير عملك.
يستخدم مُخرَج واجهة سطر أوامر AWS تنسيق JSON الخاص بـ --ip-permissions، والذي يدعم كلاً من IPv4 (CidrIp) وIPv6 (CidrIpv6) في القاعدة نفسها. تتطلب قواعد Azure NSG أولوية رقمية (من 100 إلى 4096)؛ وتُعطى الأولوية للأرقام الأقل. تستخدم قواعد Azure التي تحتوي على نطاقات عناوين IPv4 وIPv6 سمة source_address_prefixes بصيغة الجمع في Terraform.