Pular para o conteúdo principal

Grupos de Segurança e IPs Flutuantes

Esta página cobre dois recursos da seção Suas Networks: os Grupos de Segurança (firewalls virtuais) e os Endereços IP Flutuante (IPs públicos).


Grupos de Segurança

Um Grupo de Segurança funciona como um firewall virtual que controla o tráfego de entrada (ingress) e saída (egress) dos recursos de rede. Cada grupo contém regras que definem quais protocolos, portas e origens são permitidos.

Listagem de Grupos

Na aba Grupos de segurança, os grupos são exibidos com nome, projeto, região e data de criação.

Lista de Grupos de Segurança

Grupo padrão

Ao criar uma conta, o Audaks Cloud cria automaticamente um grupo padrão (dsg-default-15-br-...) com as regras mínimas de saída. Este grupo é atribuído automaticamente a novos recursos.

Regras do Grupo

Clique em um grupo de segurança para ver suas Regras e gerenciá-las.

Painel de regras do grupo de segurança

Por padrão, todo grupo começa com duas regras de saída (egress):

DireçãoTipo ÉterProtocoloPortaCIDR
egressIPv4AnyAny0.0.0.0/0
egressIPv6AnyAny0.0.0.0/0

Essas regras permitem que os recursos iniciem conexões para qualquer destino. O tráfego de entrada (ingress) é bloqueado por padrão — é necessário adicionar regras para liberar serviços.

Adicionando uma Regra de Firewall

Clique em + Adicionar regras para abrir o formulário.

Modal de adição de regra de firewall

CampoDescrição
Direção de tráfegoingress (entrada) ou egress (saída)
DescriçãoTexto livre para identificar a regra
ProtocoloTCP, UDP, ICMP, ou Any
Porta abertaPorta específica ou intervalo (ex.: 80, 443, 22)
RemotoTipo de origem: CIDR ou outro Security Group
CIDRBloco de IPs permitidos (ex.: 0.0.0.0/0 = qualquer origem)

Clique em Salvar para aplicar a regra.

Portas Comuns

ServiçoDireçãoProtocoloPorta
HTTPingressTCP80
HTTPSingressTCP443
SSHingressTCP22
RDPingressTCP3389
MySQLingressTCP3306
PostgreSQLingressTCP5432
Kubernetes APIingressTCP6443
Princípio do menor privilégio

Evite regras com 0.0.0.0/0 para portas sensíveis como SSH (22) e RDP (3389). Restrinja ao IP da sua organização ou VPN para reduzir a superfície de ataque.


Endereços IP Flutuante

Os IPs Flutuantes são endereços IP públicos que podem ser adquiridos e associados a VMs, Load Balancers ou outros serviços para expô-los à internet.

Listagem

Na aba Endereço IP Flutuante, a lista exibe todos os IPs adquiridos. Sem IPs criados, o portal exibe o estado vazio.

Dashboard de IP Flutuante — estado vazio

Adquirindo um IP Flutuante

Clique no botão + para abrir o modal de aquisição.

Modal de aquisição de IP Flutuante

CampoDescrição
Selecione o projetoProjeto ao qual o IP será associado
Selecione NetworksVirtual Network à qual o IP será vinculado
Ciclo de cobrançaMonthly (Mensal) ou Hourly (Horário)

Verifique o Resumo de preços e clique em Comprar IP para finalizar.

IP Flutuante Criado

Após a aquisição, o IP aparece na listagem com seu status e detalhes.

IP Flutuante após criação

CampoDescrição
Endereço IPIP público adquirido
Máquinas VirtuaisVM associada (vazio até ser atribuído)
NetworkVirtual Network vinculada
StatusHold = aguardando atribuição a um recurso
Associando o IP a uma VM

Após adquirir o IP Flutuante, vá até a VM desejada em Servidor Virtual → Instâncias, acesse a aba IPs Flutuantes e associe o IP adquirido. O status mudará de Hold para Active.