Pular para o conteúdo principal

Network tags

Uma network tag é um rótulo que você aplica ao adaptador de rede (NIC) de uma VM. As tags permitem agrupar adaptadores por papel, como web, database ou prod, e então escrever regras de firewall que miram o grupo em vez de IPs individuais.

Como funcionam

  • Uma tag é um rótulo de texto simples, no escopo do VDC.
  • Um adaptador pode carregar várias tags, e uma tag pode ser usada por muitos adaptadores.
  • Você adiciona e remove tags no adaptador de rede de uma VM a qualquer momento.

Por que são úteis

As network tags deixam as regras de firewall legíveis e estáveis:

  • Em vez de "permitir 10.0.1.5, 10.0.1.6, 10.0.1.7", você escreve "permitir a tag web".
  • Quando você adiciona um novo servidor web e dá a tag web a ele, as regras existentes já o cobrem. Não há lista de IPs para atualizar.

Em uma regra de firewall, uma network tag pode ser usada como origem ou destino.

Relacionados