Pular para o conteúdo principal

Gestão de Firewall – Plataforma

dica

🔐 Uma boa configuração de firewall é essencial para garantir a segurança da sua infraestrutura em nuvem. A SaveinCloud fornece uma interface simples e poderosa para esse gerenciamento.


🧱 Parte 1 – Acessando o Gerenciador de Firewall

Passo 1 – Acesse o Painel SaveinCloud

  1. Faça login em: https://app.paas.saveincloud.net.br
  2. Selecione o ambiente que deseja configurar.
  3. Clique
  4. No menu lateral, clique em Firewall.

imagem


📊 Parte 2 – Visão Geral do Firewall

Na aba Visão Geral, você verá:

  • 🔘 Estado do Firewall (ON/OFF)
    Ao ativar o firewall, todas as conexões serão filtradas conforme suas regras.

  • 🌐 Conexões de Entrada/Saída
    Permite configurar se o ambiente aceitará todas ou apenas as conexões permitidas nas regras.

  • 🧩 Grupos de Ambientes Isolados
    Permite segmentar ambientes em grupos isolados, garantindo que não se comuniquem entre si por padrão (LAN).

info

💡 Ao isolar ambientes, você melhora a segurança da rede e evita tráfego lateral entre containers de ambientes diferentes.


🔐 Parte 3 – Regras de Entrada

✅ Criando nova regra de entrada

  1. Vá para a aba Regras de entrada
  2. Clique em Nova Regra
  3. Preencha os seguintes campos:
CampoExemploDescrição
NósLoad BalancerSelecione o nó (container) onde a regra será aplicada
NomeHTTP/HTTPSNome descritivo para identificar a regra
ProtocoloTCPProtocolo da conexão (TCP ou UDP)
Faixa de portas80,443Porta única ou faixa (ex: 8000-8100). Para todas, deixe em branco
FonteTodosDefine a origem da conexão (todos, IPs específicos, rede local, etc.)
Prioridade1040Número de prioridade. Menor número = maior prioridade
AçãoPermitirDefine se o tráfego será Permitido ou Negado
  1. Clique em Salvar para aplicar a regra.
dica

💡 Prioridade: Regras com menor valor de prioridade são avaliadas antes. Use isso para negar acessos antes de permitir, se necessário.

atenção

⚠️ Evite usar "Todos" ou "Internet (Acesso público)" com portas sensíveis como SSH (22) sem restringir por IP.


🌍 Parte 4 – Regras de Saída

✅ Criando nova regra de saída

  1. Vá para a aba Regras de saída.
  2. Clique em Nova Regra.
  3. Configure conforme necessário:
CampoExemploDescrição
ProtocoloTCPTipo de tráfego
Porta80, 443HTTP/HTTPS
IP de Destino0.0.0.0/0IPs de destino (qualquer um)
AçãoPermitirDefine se a conexão é permitida
info

🔧 Na SaveinCloud, todos os acessos nas regras de saída são liberados por padrão, exceto se você configurar explicitamente para negar.


🧠 Parte 5 – Boas Práticas e Segurança

atenção

⚠️ Nunca libere portas desnecessárias. Cada serviço exposto pode ser uma brecha de segurança.

  • Restrinja o acesso por IP onde for possível.
  • Use autenticação por chave para SSH.
  • Revise suas regras periodicamente.
  • Documente cada alteração feita no firewall.

🛠️ Troubleshooting – Problemas Comuns

❌ Não consigo acessar minha aplicação

  1. Verifique se a porta da aplicação está liberada nas regras de entrada.
  2. Confirme se o IP de origem está incluído na regra.
  3. Valide se a aplicação está escutando na porta correta:
netstat -pltn | grep :80