Réseaux privés et Partner POP
ACL réseau et presets
Les règles ACL sont ordonnées, versionnées et synchronisées vers les POPs attachés.
#Vue d’ensemble
Les règles ACL sont ordonnées, versionnées et synchronisées vers les POPs attachés.
#Politique explicite par flux
Les ACL indiquent source, destination, protocole, ports, action, ordre et état. Les presets créent un ensemble cohérent de règles mais doivent être relus avant activation.
Chaque changement incrémente la politique et doit être synchronisé vers les profils POP concernés. Une règle désactivée reste visible pour audit mais n’autorise plus le flux. Placez les exceptions précises avant les règles plus générales.
#Modifier une politique
Cartographiez le flux minimal nécessaire.
Ajoutez ou adaptez la règle et son ordre.
Relisez le résultat complet, pas seulement la nouvelle ligne.
Synchronisez les POPs puis testez un flux autorisé et un flux refusé.
#Permissions par rôle
| Action | owner | admin | member | viewer |
|---|---|---|---|---|
| Voir réseaux, peers, ACL, origines et POPs | Lecture | Lecture | Lecture | Lecture |
| Créer, modifier ou supprimer un réseau | Autorisé | Autorisé | Autorisé | Non |
| Gérer peers, clés d’enrôlement et ACL | Autorisé | Autorisé | Autorisé | Non |
| Relier zones, origines privées et POPs | Autorisé | Autorisé | Autorisé | Non |