Citrix DaaS

Grupo de seguridad

Un grupo de seguridad es un grupo de reglas de seguridad para filtrar el tráfico de red entre los recursos de una red virtual. Las reglas de seguridad permiten o deniegan el tráfico de red entrante o saliente hacia o desde varios tipos de recursos. Cada regla especifica las siguientes propiedades:

  • Nombre: Un nombre único dentro del grupo de seguridad de red
  • Prioridad: Las reglas se procesan por orden de prioridad, procesándose los números más bajos antes que los más altos, ya que los números más bajos tienen una prioridad más alta
  • Origen o destino: Cualquier dirección IP individual, bloque de enrutamiento entre dominios sin clases (CIDR - por ejemplo, 10.0.0.0/24), etiqueta de servicio o grupo de seguridad de aplicaciones
  • Protocolo: Los protocolos en función de los cuales se agregan reglas para cada grupo de seguridad
  • Dirección: Si la regla se aplica al tráfico entrante o saliente
  • Intervalo de puertos: Puede especificar un puerto individual o un rango de puertos
  • Acción: Permitir o denegar

Para obtener más información sobre los hipervisores compatibles, consulte lo siguiente:

Grupo de seguridad en AWS

Los grupos de seguridad actúan como firewalls virtuales que controlan el tráfico de las instancias en su nube VPC. Debe agregar reglas a los grupos de seguridad que permitan que las instancias en la subred pública se comuniquen con instancias en la subred privada. También puede asociar estos grupos de seguridad a cada instancia ubicada en la nube VPC. Las reglas de entrada controlan el tráfico entrante a la instancia y las reglas de salida controlan el tráfico saliente de la instancia.

Para obtener más información sobre la configuración de red durante la preparación de la imagen, consulte Configuración de red durante la preparación imágenes.

Al iniciar una instancia, puede especificar uno o más grupos de seguridad. Para configurar grupos de seguridad, consulte Configurar grupos de seguridad.

Grupo de seguridad en Microsoft Azure

Citrix DaaS admite grupos de seguridad de red en Azure. Se presupone que los grupos de seguridad de red estén asociados a subredes. Para obtener más información, consulte Grupos de seguridad de red.

Para obtener más información sobre el grupo de seguridad de red creado durante la preparación de la imagen, consulte Crear un catálogo de máquinas con una imagen de Azure Resource Manager.

Grupo de seguridad en Google Cloud Platform

Durante la preparación de un catálogo de máquinas, se prepara una imagen de máquina para que sirva como disco del sistema de la imagen maestra del catálogo. Cuando se produce este proceso, el disco se conecta temporalmente a una máquina virtual. Esta máquina virtual debe ejecutarse en un entorno aislado que impida todo el tráfico de red entrante y saliente. Esto se logra mediante un par de reglas de firewall “deny-all” (denegar todo). Para obtener más información, consulte Reglas de firewall.

Grupo de seguridad