Private Netzwerke und Partner-POPs
Netzwerk-ACLs und Vorlagen
ACL-Regeln sind geordnet, versioniert und werden auf verbundene POPs synchronisiert.
#Überblick
ACL-Regeln sind geordnet, versioniert und werden auf verbundene POPs synchronisiert.
#Explizite Richtlinie je Datenfluss
ACLs beschreiben Quelle, Ziel, Protokoll, Ports, Aktion, Reihenfolge und Status. Presets erzeugen zusammengehörige Regeln, müssen aber vor Aktivierung geprüft werden.
Jede Änderung erhöht die Policy-Version und muss an betroffene POP-Profile synchronisiert werden. Eine deaktivierte Regel bleibt im Audit sichtbar, erlaubt aber keinen Traffic. Spezifische Ausnahmen stehen vor allgemeinen Regeln.
#Richtlinie ändern
Ermitteln Sie den minimal nötigen Datenfluss.
Fügen Sie Regel und Reihenfolge hinzu oder ändern Sie sie.
Prüfen Sie das Gesamtergebnis, nicht nur die neue Zeile.
Synchronisieren Sie POPs und testen Sie erlaubten sowie verweigerten Fluss.
#Berechtigungen nach Rolle
| Aktion | owner | admin | member | viewer |
|---|---|---|---|---|
| Netzwerke, Peers, ACLs, Origins und POPs ansehen | Lesen | Lesen | Lesen | Lesen |
| Netzwerk erstellen, ändern oder löschen | Erlaubt | Erlaubt | Erlaubt | Nein |
| Peers, Einrichtungsschlüssel und ACLs verwalten | Erlaubt | Erlaubt | Erlaubt | Nein |
| Zonen, private Origins und POPs verbinden | Erlaubt | Erlaubt | Erlaubt | Nein |