Визуально создавайте правила брандмауэра для групп безопасности AWS и NSG в Azure. Добавляйте предустановки для SSH, HTTPS, RDP или пользовательские порты. Мгновенно получайте код для CLI, Terraform и JSON.
| Description | Protocol | Port From | Port To | IPv4 CIDR | IPv6 CIDR | |
|---|---|---|---|---|---|---|
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-https"
}
]
},
{
"IpProtocol": "tcp",
"FromPort": 443,
"ToPort": 443,
"Ipv6Ranges": [
{
"CidrIpv6": "::/0",
"Description": "allow-https"
}
]
}
]'
aws ec2 authorize-security-group-ingress \
--group-id sg-XXXXXXXXXXXXXXXXX \
--ip-permissions '[
{
"IpProtocol": "tcp",
"FromPort": 22,
"ToPort": 22,
"IpRanges": [
{
"CidrIp": "0.0.0.0/0",
"Description": "allow-ssh"
}
]
}
]'Инструмент Firewall Rule Builder генерирует правила для групп безопасности AWS и групп сетевой безопасности Azure (NSG) с помощью визуального редактора таблиц. Группы безопасности и NSG контролируют входящий и исходящий трафик на уровне экземпляра или подсети и являются основным уровнем сетевой защиты в обоих облачных средах. Важно правильно выбрать формат правил: AWS использует отдельные поля IPv4 CidrIp и IPv6 CidrIpv6 в одном и том же правиле, тогда как Azure использует номер приоритета и отдельные действия «разрешить»/«запретить».
Выберите поставщика (AWS или Azure), укажите тип трафика («Входящий» или «Исходящий»), а затем сформируйте таблицу правил с помощью кнопок предустановленных настроек (SSH, HTTPS, RDP) или введя собственные значения протокола, порта и CIDR. Каждое правило поддерживает отдельные поля CIDR для IPv4 и IPv6. Переключайтесь между вкладками «CLI», «Terraform» и «Raw JSON», чтобы получить формат вывода, необходимый для вашего рабочего процесса.
В выводе AWS CLI используется формат JSON с параметром `--ip-permissions`, который поддерживает как IPv4 (CidrIp), так и IPv6 (CidrIpv6) в одном и том же правиле. Правила Azure NSG требуют указания числового приоритета (100–4096); более низкие числа имеют более высокий приоритет. Правила Azure, содержащие CIDR-префиксы как для IPv4, так и для IPv6, используют атрибут source_address_prefixes во множественном числе в Terraform.