cdn.pizzaDokumentation

Private Netzwerke und Partner-POPs

Netzwerk-ACLs und Vorlagen

ACL-Regeln sind geordnet, versioniert und werden auf verbundene POPs synchronisiert.

#Überblick

ACL-Regeln sind geordnet, versioniert und werden auf verbundene POPs synchronisiert.

#Explizite Richtlinie je Datenfluss

ACLs beschreiben Quelle, Ziel, Protokoll, Ports, Aktion, Reihenfolge und Status. Presets erzeugen zusammengehörige Regeln, müssen aber vor Aktivierung geprüft werden.

Jede Änderung erhöht die Policy-Version und muss an betroffene POP-Profile synchronisiert werden. Eine deaktivierte Regel bleibt im Audit sichtbar, erlaubt aber keinen Traffic. Spezifische Ausnahmen stehen vor allgemeinen Regeln.

#Richtlinie ändern

  1. Ermitteln Sie den minimal nötigen Datenfluss.

  2. Fügen Sie Regel und Reihenfolge hinzu oder ändern Sie sie.

  3. Prüfen Sie das Gesamtergebnis, nicht nur die neue Zeile.

  4. Synchronisieren Sie POPs und testen Sie erlaubten sowie verweigerten Fluss.

#Berechtigungen nach Rolle

Aktionowneradminmemberviewer
Netzwerke, Peers, ACLs, Origins und POPs ansehenLesenLesenLesenLesen
Netzwerk erstellen, ändern oder löschenErlaubtErlaubtErlaubtNein
Peers, Einrichtungsschlüssel und ACLs verwaltenErlaubtErlaubtErlaubtNein
Zonen, private Origins und POPs verbindenErlaubtErlaubtErlaubtNein
KundendokumentationReferenz aus veröffentlichten Schnittstellen generiert