ZStack Cloud 4.7.21对安全组进行以下增强:
在之前版本中,安全组仅支持白名单机制,即添加的所有规则均使用允许策略。
ZStack Cloud 4.7.21开始,安全规则新增黑名单机制,用户可添加拒绝规则以禁止指定的出口/入口流量,这类规则主要适用于需允许大部分流量、禁止小部分流量的场景,进一步增强安全组功能灵活性。
一个安全组可添加多条允许、拒绝规则,为避免相互冲突,本版本起支持为规则设置生效优先级,同一授权对象 (访问源/目的) 上,优先级高的规则生效。规则优先级支持手动选择,或直接拖拽调整,灵活便捷。
ZStack Cloud 4.7.21支持两种授权对象类型:按IP地址/段授权或按安全组授权。两种类型只能选择其一,不可同时选择。
按IP地址/段授权时,可同时填写多种地址格式,包括:IP地址、IP范围(起始IP-结束IP)、CIDR,一条规则下,可添加至多10个IP地址/段,有效提升配置灵活性。
安全规则协议为TCP或UDP时需设置授权端口,ZStack Cloud 4.7.21支持同时填写多个端口和端口范围,一条规则下最多可填写10个端口/端口范围。
在之前版本中,用户需先将安全组加载到三层网络后,才能绑定该网络上的网卡,即在绑定流程中,三层网络是必选参数。ZStack Cloud 4.7.21去除三层网络必选限制,安全组可直接绑定到任意网卡,但用户仍可通过选择三层网络快速筛选所需的网卡。
在之前版本中,已支持一张网卡绑定多个安全组。ZStack Cloud 4.7.21开始,支持为多个安全组设置优先级,网卡将优先匹配优先级较高的安全组下的规则。
ZStack Cloud 4.7.21开始,网卡绑定安全组后,默认拒绝其他所有入方向流量、允许其他所有出方向流量,用户可按需调整该默认策略,用于控制未被安全组规定的流量。
ZStack Cloud 4.7.21开始,负载均衡支持HTTP到HTTPS的监听跳转:为HTTP监听器开启重定向功能,即可将访问该监听器的流量全部转发到指定HTTPS监听器处理,帮助用户便捷访问HTTPS网页,助力保障业务安全。
在之前版本中,智能网卡已支持适配H76C操作系统。ZStack Cloud 4.7.21开始,智能网卡新增支持适配H79C操作系统。至此,用户使用H76C/H79C ISO搭建云平台后,均可使用智能网卡特性,提示网络性能。
学习路径
ZStack Cloud 产品学习路径
快速梳理文档,点击相应文本链接,快速跳转到相应文档的页面,学习 ZStack Cloud 产品。
业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1ZStack学院:
training@zstack.io业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io下载链接已发送至您的邮箱。
如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。感谢您使用 ZStack 产品和服务。
成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。
信息提交成功。
我们将安排工作人员尽快与您取得联系,请保持电话畅通。感谢您使用 ZStack 产品和服务。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。