Crie regras de firewall para o Grupo de Segurança da AWS e o NSG do Azure de forma visual. Adicione predefinições para SSH, HTTPS e RDP ou portas personalizadas. Obtenha instantaneamente a saída em CLI, Terraform e JSON.
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'O Firewall Rule Builder gera regras para o Grupo de Segurança da AWS e para o Grupo de Segurança de Rede (NSG) do Azure a partir de um editor de tabela visual. Os grupos de segurança e os NSGs controlam o tráfego de entrada e saída no nível da instância ou da sub-rede e constituem a principal camada de defesa de rede em ambas as nuvens. É importante definir corretamente o formato das regras: a AWS usa campos separados para IPv4 CidrIp e IPv6 CidrIpv6 na mesma regra, enquanto o Azure usa um número de prioridade e ações separadas de permissão/restação.
Selecione seu provedor (AWS ou Azure), escolha “Entrada” ou “Saída” e, em seguida, crie sua tabela de regras usando os botões de predefinições (SSH, HTTPS, RDP) ou inserindo valores personalizados de protocolo, porta e CIDR. Cada regra aceita campos CIDR separados para IPv4 e IPv6. Alterne entre as guias CLI, Terraform e JSON Bruto para obter o formato de saída necessário para o seu fluxo de trabalho.
A saída da CLI da AWS utiliza o formato JSON --ip-permissions, que suporta tanto IPv4 (CidrIp) quanto IPv6 (CidrIpv6) na mesma regra. As regras do NSG do Azure exigem uma prioridade numérica (100-4096); os números menores têm precedência. As regras do Azure com CIDRs tanto de IPv4 quanto de IPv6 utilizam o atributo source_address_prefixes no plural no Terraform.