Overview: Firewall e Segurança de Rede no Nuvion (VHI)
No ambiente Nuvion, a segurança da sua infraestrutura é gerenciada de forma granular através de camadas de rede virtualizadas. Diferente de um firewall físico centralizado, o VHI utiliza o conceito de Segurança Distribuída.
O que é o Firewall no Nuvion?
O firewall no Nuvion opera diretamente nas interfaces de rede das suas Máquinas Virtuais (VMs). Ele é implementado principalmente através de Security Groups (Grupos de Segurança).
Conceitos Chave:
- Security Groups: Funcionam como um firewall virtual para suas instâncias, controlando o tráfego de entrada (Ingress) e saída (Egress).
- Rede Padrão (Private): Caso você não tenha criado uma rede customizada, suas instâncias estarão conectadas à rede
private, onde os Security Groups gerenciam o isolamento. - Comportamento Default: Por padrão no VHI, o grupo de segurança
defaulté criado com regras permissivas, permitindo a comunicação inicial. Cabe ao usuário restringir o tráfego conforme a necessidade do projeto.
Como funciona a Filtragem:
O sistema é Stateful. Isso significa que, ao permitir uma conexão de entrada em uma porta específica (ex: Porta 80), o firewall entende automaticamente que a resposta de saída dessa conexão deve ser permitida, simplificando a gestão de regras.