Citrix Virtual Apps and Desktops

Gruppi di sicurezza

Un gruppo di sicurezza è un insieme di regole di sicurezza per filtrare il traffico di rete tra le risorse in una rete virtuale. Le regole di sicurezza consentono o negano il traffico di rete in entrata o in uscita da diversi tipi di risorse. Ogni regola specifica le seguenti proprietà:

  • Nome: Un nome univoco all’interno del gruppo di sicurezza di rete
  • Priorità: Le regole vengono elaborate in ordine di priorità, con i numeri più bassi elaborati prima dei numeri più alti, poiché i numeri più bassi hanno una priorità maggiore
  • Origine o Destinazione: Qualsiasi, o un singolo indirizzo IP, blocco CIDR (classless inter-domain routing) (ad esempio, 10.0.0.0/24), tag di servizio o gruppo di sicurezza dell’applicazione
  • Protocollo: I protocolli in base ai quali si aggiungono regole per ogni gruppo di sicurezza
  • Direzione: Se la regola si applica al traffico in entrata o in uscita
  • Intervallo di porte: È possibile specificare una singola porta o un intervallo di porte
  • Azione: Consenti o nega

Per ulteriori informazioni sugli hypervisor supportati, vedere quanto segue:

Gruppi di sicurezza in AWS

I gruppi di sicurezza agiscono come firewall virtuali che controllano il traffico per le istanze nella propria VPC. È possibile aggiungere regole ai gruppi di sicurezza che consentono alle istanze nella subnet pubblica di comunicare con le istanze nella subnet privata. È inoltre possibile associare questi gruppi di sicurezza a ogni istanza nella propria VPC. Le regole in entrata controllano il traffico in ingresso verso l’istanza e le regole in uscita controllano il traffico in uscita dall’istanza.

Per ulteriori informazioni sull’impostazione della rete durante la preparazione dell’immagine, vedere Impostazione della rete durante la preparazione dell’immagine.

Quando si avvia un’istanza, è possibile specificare uno o più gruppi di sicurezza. Per configurare i gruppi di sicurezza, vedere Configurare i gruppi di sicurezza.

Gruppi di sicurezza in Microsoft Azure

Citrix Virtual Apps and Desktops supporta i gruppi di sicurezza di rete in Azure. I gruppi di sicurezza di rete dovrebbero essere associati alle subnet. Per ulteriori informazioni, vedere Gruppi di sicurezza di rete.

Per ulteriori informazioni sul gruppo di sicurezza di rete creato durante la preparazione dell’immagine, vedere Creare un catalogo di macchine utilizzando un’immagine di Azure Resource Manager.

Gruppi di sicurezza in Google Cloud Platform

Durante la preparazione di un catalogo di macchine, viene preparata un’immagine di macchina per fungere da disco di sistema dell’immagine master per il catalogo. Quando si verifica questo processo, il disco viene temporaneamente collegato a una macchina virtuale. Questa VM deve essere eseguita in un ambiente isolato che impedisca tutto il traffico di rete in entrata e in uscita. Ciò si ottiene tramite una coppia di regole firewall “deny-all”. Per ulteriori informazioni, vedere Regole firewall.

Gruppi di sicurezza