Pular para o conteúdo principal

Overview: Firewall e Segurança de Rede no Nuvion (VHI)

No ambiente Nuvion, a segurança da sua infraestrutura é gerenciada de forma granular através de camadas de rede virtualizadas. Diferente de um firewall físico centralizado, o VHI utiliza o conceito de Segurança Distribuída.

O que é o Firewall no Nuvion?

O firewall no Nuvion opera diretamente nas interfaces de rede das suas Máquinas Virtuais (VMs). Ele é implementado principalmente através de Security Groups (Grupos de Segurança).

Conceitos Chave:

  • Security Groups: Funcionam como um firewall virtual para suas instâncias, controlando o tráfego de entrada (Ingress) e saída (Egress).
  • Rede Padrão (Private): Caso você não tenha criado uma rede customizada, suas instâncias estarão conectadas à rede private, onde os Security Groups gerenciam o isolamento.
  • Comportamento Default: Por padrão no VHI, o grupo de segurança default é criado com regras permissivas, permitindo a comunicação inicial. Cabe ao usuário restringir o tráfego conforme a necessidade do projeto.

Como funciona a Filtragem:

O sistema é Stateful. Isso significa que, ao permitir uma conexão de entrada em uma porta específica (ex: Porta 80), o firewall entende automaticamente que a resposta de saída dessa conexão deve ser permitida, simplificando a gestão de regras.