Crea reglas de firewall para los grupos de seguridad de AWS y los NSG de Azure de forma visual. Añade configuraciones predefinidas para SSH, HTTPS y RDP, o puertos personalizados. Obtén al instante la salida en formato CLI, Terraform y JSON.
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'El generador de reglas de cortafuegos crea reglas para los grupos de seguridad de AWS y los grupos de seguridad de red (NSG) de Azure a partir de un editor de tablas visual. Los grupos de seguridad y los NSG controlan el tráfico entrante y saliente a nivel de instancia o de subred y constituyen la principal capa de defensa de red en ambas plataformas en la nube. Es importante acertar con el formato de las reglas: AWS utiliza campos separados para IPv4 CidrIp e IPv6 CidrIpv6 en la misma regla, mientras que Azure utiliza un número de prioridad y acciones separadas de «permitir» y «denegar».
Selecciona tu proveedor (AWS o Azure), elige «Entrante» o «Saliente» y, a continuación, configura tu tabla de reglas utilizando los botones predefinidos (SSH, HTTPS, RDP) o introduciendo valores personalizados de protocolo, puerto y CIDR. Cada regla admite campos CIDR independientes para IPv4 e IPv6. Cambia entre las pestañas CLI, Terraform y JSON sin formato para obtener el formato de salida que necesite tu flujo de trabajo.
La salida de la CLI de AWS utiliza el formato JSON «--ip-permissions», que admite tanto IPv4 (CidrIp) como IPv6 (CidrIpv6) en la misma regla. Las reglas de NSG de Azure requieren una prioridad numérica (100-4096); los números más bajos tienen prioridad. Las reglas de Azure que incluyen CIDR tanto de IPv4 como de IPv6 utilizan el atributo source_address_prefixes en plural en Terraform.