Como bloquear países com uma Perimeter Policy
Você bloqueia tráfego de países específicos com uma Perimeter Policy usando a estratégia Geo Guard. A política atua na borda do seu VDC, antes de o tráfego chegar às suas VNets.
Pré-requisitos
- Um VDC com pelo menos uma VNet.
Passos
- Abra Perimeter Policies e clique em Create Policy.
- Informe um nome (e uma descrição opcional). Deixe a política ativada.
- Na estratégia de filtragem, escolha Geo Guard (Block by Country).
- Em Blocked Countries, selecione todos os países cujo tráfego você quer rejeitar.
- (Opcional) Em Global Exceptions, adicione CIDRs que devem ser sempre permitidos, independente do país.
- Em Scope & Rules, escolha o protocolo (e as portas de destino, para TCP ou UDP) a que a política se aplica.
- Em Apply to VNets, selecione as VNets que esta política deve proteger.
- Clique em Create Policy.
A política passa a valer imediatamente. O tráfego dos países bloqueados é rejeitado antes de chegar às VNets selecionadas.
Notas
- Para permitir um endereço específico de um país que está bloqueado, adicione-o em Global Exceptions.
- O Geo Guard é uma filtragem ampla, no nível de país. Para regras por protocolo e porta entre os seus próprios recursos, use o firewall.