Chuyển tới nội dung chính

Quản lý Firewall rule

Hướng dẫn này mô tả cách xem và quản lý các quy tắc (rule) tường lửa trong tính năng Firewall trên VPC loại Specific.


Điều kiện tiên quyết

  • Tài khoản của bạn phải được FPT Cloud cấu hình đặc biệt để sử dụng tính năng Firewall.
  • VPC đang làm việc phải là VPC loại Specific.
  • Bạn cần có quyền quản lý tài nguyên mạng trong VPC tương ứng.

Lưu ý: Nếu menu Firewall không xuất hiện trong giao diện điều hướng, tài khoản của bạn chưa được cấu hình cho tính năng này. Vui lòng sử dụng Security Groups để kiểm soát lưu lượng mạng, hoặc liên hệ bộ phận hỗ trợ FPT Cloud để được hỗ trợ kích hoạt.


Bước 1 — Điều hướng đến Firewall

  1. Đăng nhập vào cổng quản lý FPT Cloud.
  2. Chọn VPC loại Specific mà bạn muốn quản lý tường lửa.
  3. Trong bảng điều hướng bên trái, chọn NetworkFirewall.

Trang Firewall hiển thị ba tab: Firewall Rules, IP Sets, và Application Port Profiles.


Bước 2 — Xem danh sách Firewall Rules

Danh sách Firewall Rules

Tab Firewall Rules (mặc định) liệt kê toàn bộ rule đang được cấu hình. Mỗi rule hiển thị: tên, Application Port Profile áp dụng, nguồn (Source), đích (Destination), trạng thái (Status), trạng thái bật/tắt (State), và hành động (Action: Allow/Deny).

Bạn có thể nhấn Manage priority rules để điều chỉnh thứ tự ưu tiên áp dụng giữa các rule.


Bước 3 — Tạo Firewall rule mới

  1. Nhấn Create firewall rules.

    Form tạo Firewall rule

  2. Điền thông tin trong biểu mẫu:

TrườngBắt buộcMô tả
Edge GatewayGateway mà rule này áp dụng.
NameTên định danh của rule.
DescriptionKhôngGhi chú mô tả mục đích của rule.
Enable RuleBật/tắt rule ngay sau khi tạo. Mặc định: bật.
ActionAllow — cho phép lưu lượng khớp. Deny — chặn lưu lượng khớp.
TypeLoại rule (xem bảng bên dưới).
SourcesKhôngNguồn lưu lượng — địa chỉ IP, dải CIDR, hoặc IP Set.
DestinationsKhôngĐích lưu lượng — địa chỉ IP, dải CIDR, hoặc IP Set.
Application Port ProfilesKhôngProfile cổng/giao thức định nghĩa sẵn (từ tab Application Port Profiles).
  1. Nhấn Save để tạo rule.

Giải thích trường Type

Giá trị TypeMô tảHành vi mặc định
Security GroupKiểm soát lưu lượng đi vào/ra Internet của Instance.Mặc định chặn toàn bộ lưu lượng (default drop).
Distributed FirewallKiểm soát lưu lượng nội bộ giữa các Instance trong VPC.Mặc định cho phép toàn bộ lưu lượng (default allow).

Bước 4 — Sửa rule hiện có

  1. Trong tab Firewall Rules, tìm rule cần chỉnh sửa.
  2. Nhấn biểu tượng chỉnh sửa hoặc chọn Edit trong menu hành động.
  3. Cập nhật các trường cần thay đổi.
  4. Nhấn Save để xác nhận.

Bước 5 — Xóa rule

  1. Trong tab Firewall Rules, tìm rule cần xóa.
  2. Nhấn biểu tượng xóa hoặc chọn Delete trong menu hành động.
  3. Xác nhận trong hộp thoại xác nhận.

Cảnh báo: Xóa rule sẽ ngay lập tức ngừng áp dụng quy tắc đó cho lưu lượng mạng. Kiểm tra kỹ trước khi xóa.


Quản lý IP Sets và Application Port Profiles

  • IP Sets (tab thứ 2): tạo tập hợp các địa chỉ IP/CIDR được đặt tên để tái sử dụng trong nhiều rule, thay vì nhập thủ công từng lần.
  • Application Port Profiles (tab thứ 3): tạo tập hợp cổng và giao thức được đặt tên để tham chiếu trong trường Application Port Profiles khi tạo rule.

Các chủ đề liên quan