الفرق بين المراجعتين ل"نشر مثيل منطقة مباشرة توجيه"

من Arabic Ikoula Wiki
Jump to navigation Jump to search
سطر ١: سطر ١:
<span data-link_translate_ru_title="Развертывание экземпляра зоны прямого маршрутизации"  data-link_translate_ru_url="%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5+%D1%8D%D0%BA%D0%B7%D0%B5%D0%BC%D0%BF%D0%BB%D1%8F%D1%80%D0%B0+%D0%B7%D0%BE%D0%BD%D1%8B+%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B3%D0%BE+%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8"></span>[[:ru:Развертывание экземпляра зоны прямого маршрутизации]][[ru:Развертывание экземпляра зоны прямого маршрутизации]]
 
<span data-link_translate_ja_title="ルーティングを展開する、インスタンス ゾーン直通-"  data-link_translate_ja_url="%E3%83%AB%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%92%E5%B1%95%E9%96%8B%E3%81%99%E3%82%8B%E3%80%81%E3%82%A4%E3%83%B3%E3%82%B9%E3%82%BF%E3%83%B3%E3%82%B9+%E3%82%BE%E3%83%BC%E3%83%B3%E7%9B%B4%E9%80%9A-"></span>[[:ja:ルーティングを展開する、インスタンス ゾーン直通-]][[ja:ルーティングを展開する、インスタンス ゾーン直通-]]
 
<span data-link_translate_zh_title="部署实例区直接路由"  data-link_translate_zh_url="%E9%83%A8%E7%BD%B2%E5%AE%9E%E4%BE%8B%E5%8C%BA%E7%9B%B4%E6%8E%A5%E8%B7%AF%E7%94%B1"></span>[[:zh:部署实例区直接路由]][[zh:部署实例区直接路由]]
 
<span data-link_translate_fr_title="Deploiement d'une instance en zone direct-routing"  data-link_translate_fr_url="Deploiement_d%27une_instance_en_zone_direct-routing"></span>[[:fr:Deploiement d'une instance en zone direct-routing]][[fr:Deploiement d'une instance en zone direct-routing]]
 
 
<br />
 
<br />
  
هام: تمت ترجمة هذه المقال باستخدام برامج للترجمة الآلية [[:fr:Deploiement d'une instance en zone direct-routing|أنقر على الرابط]] لية  أنقر على الرابط<br /><span data-translate="fr"></span>
+
هام: تمت ترجمة هذه المقال باستخدام برامج للترجمة الآلية, لقرائة النسخة الأصلية [[:fr:Deploiement d'une instance en zone direct-routing|أنقر على الرابط]]<br /><span data-translate="fr"></span>
 +
 
 +
 
 +
 
  
  
سطر ١٥: سطر ١٤:
  
  
<!-- Début de l'article. Placez votre texte ci-après et n'hésitez pas à personnaliser les chapitres selon votre besoin -->
 
  
  
  
 +
<!-- Début de l'article. Placez votre texte ci-après et n'hésitez pas à personnaliser les chapitres selon votre besoin -->
  
2. نشر منطقة مثيل  <span class="notranslate">Direct-Routing</span>
 
  
  
(أ) نشر
 
  
 +
هذا النهج يشرح كيفية نشر مثيل في توجيه المنطقة مباشرة.
  
1) للاتصال بواجهة ويب  <span class="notranslate">Cloud</span> الجمهور عكلة أدخل url https://cloudstack.ikoula.com/client/ ثم تفاصيل تسجيل الدخول الخاص بك كما أنها قدمت لك في البريد للتسليم للحساب الخاص بك.
+
 
 +
أولاً، قم بتسجيل [https://cloudstack.ikoula.com/client/ واجهة الإدارة]  {{cloud public}} مع المعرفات التي قدمتموها في تسليم البريد الإلكتروني الخاص بك في الحساب.
  
  
 
[[File:premierpascs05.png]]
 
[[File:premierpascs05.png]]
  
 
+
==إنشاء المثيل ==
بعد توصيل لك واجهة الإدارة الخاصة بك لأنك سوف تواجه الشاشة التالية  :
+
بعد توصيل لك أنك سوف تواجه الشاشة التالية  :
  
  
سطر ٦٢: سطر ٦١:
 
السماح التحديد 'نموذج' التحقق من، ثم انقر فوق 'التالي'.
 
السماح التحديد 'نموذج' التحقق من، ثم انقر فوق 'التالي'.
  
+
فتح منفذ
 
الخطوة  2 "تحديد قالب"  :
 
الخطوة  2 "تحديد قالب"  :
 
تحديد نظام التشغيل الذي تريده من القائمة المنسدلة للنماذج المقترحة في علامة التبويب 'رعاية'  :
 
تحديد نظام التشغيل الذي تريده من القائمة المنسدلة للنماذج المقترحة في علامة التبويب 'رعاية'  :
سطر ٨٩: سطر ٨٨:
  
  
ومع ذلك، إذا كنت تريد إضافة قرص بيانات  <span class="notranslate">(DATADISK)</span> وبالإضافة إلى الخاص بك  <span class="notranslate">ROOTDISK</span> de 50تذهب، افحص  <span class="notranslate">« Data disk »</span> ثم اسحب المؤشر الخاص بك للحصول على الحجم الذي تريده  (1) أو قم بإدخال الحجم مباشرة  (2). A  <span class="notranslate">DATADISK</span> ويقتصر على  2رحلة
+
ومع ذلك، إذا كنت تريد إضافة قرص بيانات  <span class="notranslate">(DATADISK)</span> وبالإضافة إلى الخاص بك  <span class="notranslate">ROOTDISK</span> de 50تذهب، افحص  <span class="notranslate">« Data disk »</span> ثم اسحب المؤشر الخاص بك للحصول على الحجم الذي تريده  (1) أو قم بإدخال الحجم مباشرة  (2). A  <span class="notranslate">DATADISK</span> ويقتصر على  2إلى.
 
   
 
   
  
سطر ٩٦: سطر ٩٥:
  
 
الخطوة  5 "تقارب"  :
 
الخطوة  5 "تقارب"  :
فيما يتعلق بنشر أعمالنا المحاكمة، لدينا لا تقارب المجموعة، حيث يمكنك النقر على «التالي»  :
+
فيما يتعلق بنشر أعمالنا المحاكمة، لدينا لا تقارب المجموعة، حيث يمكنك النقر على «التاليللتي تريد إضافة أو إزالة القواعد  :
 
   
 
   
  
 
[[File:premierpascs14.png]]
 
[[File:premierpascs14.png]]
  
+
منذ
 
الخطوة  6 'شبكة'  :
 
الخطوة  6 'شبكة'  :
وفيما يتعلق بنشر قواتنا الأولى، حدد مجموعة الأمان  <span class="notranslate">« default »</span> ثم انقر فوق 'التالي'  :
+
وفيما يتعلق بنشر قواتنا الأولى، حدد المجموعة من  {{Template:Sécurité}}  <span class="notranslate">« default »</span> ثم انقر فوق 'التالي'  :
 
   
 
   
  
سطر ١١٠: سطر ١٠٩:
  
 
الخطوة  7 "تنقيح"  :
 
الخطوة  7 "تنقيح"  :
في هذه الخطوة الأخيرة، إعطاء اسم للإرادة المثيل الخاص بك ثم تظهر في الواجهة  <span class="notranslate">Cloud</span> العامة  (على الرغم من اختياري، فإنه ينصح بشدة ). ثم تحقق من أن كافة معلومات جيدة  (يوفر الحوسبة، ومجموعات الأمان، إلخ...؛) :
+
في هذه الخطوة الأخيرة، إعطاء اسم للإرادة المثيل الخاص بك ثم تظهر في الواجهة  <span class="notranslate">Cloud</span> public (على الرغم من اختياري، فإنه ينصح بشدة ). ثم تحقق من أن كافة معلومات جيدة  (عرض الحساب، مجموعات من  {{Template:Sécurité}}إلخ... |) :
 
   
 
   
  
سطر ١٤٠: سطر ١٣٩:
  
  
ب مقدمة إلى مجموعات الأمان.
+
== مقدمة إلى مجموعات من  {{Template:Sécurité}}==
  
  
مجموعات الأمان توفر طريقة لعزل حركة مرور المثيلات. مجموعة الأمان هو مجموعة عوامل تصفية حركة المرور الواردة والصادرة وفقا لمجموعة من القواعد، ويقول 'قواعد دخول' و  "القواعد الصادرة.
+
مجموعات من  {{Template:Sécurité}} توفير طريقة لعزل حركة مرور المثيلات. مجموعة من  {{Template:Sécurité}} هي مجموعة عوامل تصفية حركة المرور الواردة والصادرة وفقا لمجموعة من القواعد، ويقول 'قواعد دخول' و  "القواعد الصادرة.
  
  
سطر ١٤٩: سطر ١٤٨:
  
  
ويأتي كل حساب كلودستاك مع مجموعة من الأمن الافتراضي الذي يحظر كل حركة المرور الواردة ويسمح كل من حركة المرور المتجهة للخارج طالما أن يتم إنشاء لا إدخال قاعدة أو قاعدة صادرة.
+
ويأتي كل حساب كلودستاك مع مجموعة من {{Template:Sécurité}} بشكل افتراضي الذي يحظر كافة حركات المرور دخول ويسمح كل حركة المرور المتجهة للخارج طالما أن يتم إنشاء لا إدخال قاعدة أو قاعدة صادرة.
  
  
أي مستخدم يمكن تنفيذ عدد من مجموعات أمان إضافية. عند بدء تشغيل جهاز ظاهري جديد، يتم تعيينه في مجموعة الأمان بشكل افتراضي ما لم يتم تعيين مجموعة الأمان المعرفة من قبل مستخدم آخر.   
+
أي مستخدم يمكن وضع عدد من المجموعات من  {{Template:Sécurité}} إضافية. عند بدء تشغيل جهاز ظاهري جديد، يتم تعيينه إلى المجموعة  {{Template:Sécurité}} بشكل افتراضي ما لم تكن هناك مجموعة أخرى من {{Template:Sécurité}} يحددها المستخدم المحدد.   
  
  
جهاز ظاهري يمكن أن يكون عضوا في عدد من مجموعات الأمان. حالما يتم تعيين مثيل لمجموعة الأمان، فإنه لا يزال في هذه المجموعة لكامل فترة صلاحيته، لا يمكنك نقل مثيل موجود من الأمن إلى مجموعة أخرى.
+
جهاز ظاهري يمكن أن يكون عضوا في عدد من المجموعات من  {{Template:Sécurité}}. حالما يتم تعيين مثيل لمجموعة من  {{Template:Sécurité}}فإنه لا يزال في هذه المجموعة لكل من حياته، ولا يمكنك نقل مثيل موجود من مجموعة من  {{Template:Sécurité}} إلى آخر.
  
  
يمكنك تعديل مجموعة الأمان عن طريق إزالة أو إضافة عدد من القواعد للدخول والخروج. عندما قمت بذلك، تنطبق القواعد الجديدة على كافة المثيلات في المجموعة، سواء كانت تقوم بتشغيل أو إيقاف.
+
يمكنك تغيير مجموعة من  {{Template:Sécurité}} بإزالة أو إضافة عدد من القواعد للدخول والخروج. عندما قمت بذلك، تنطبق القواعد الجديدة على كافة المثيلات في المجموعة، سواء كانت تقوم بتشغيل أو إيقاف.
  
  
إذا كان يتم إنشاء أي إدخال، ثم لا حركة المرور الواردة غير مسموح به، باستثناء الردود على كل حركة المرور التي تم تطهيرها من أصل.
+
إذا أي يتم إنشاء إدخال، ثم لن يسمح أي حركة المرور الواردة، الاستجابات لكافة حركات المرور باستثناء التي تم تطهيرها من أصل.
  
  
جيم كيفية السماح باتصال SSH على جهازك  الظاهري في مجموعة أمان <span class="notranslate">(Direct-Routing)</span>.
+
===كيفية السماح لاتصال سة إلى الجهاز الظاهري الخاص بك في مجموعة من {{Template:Sécurité}} <span class="notranslate">(Direct-Routing)</span> ===
  
  
سطر ١٧٠: سطر ١٦٩:
  
  
انقر فوق اسم المثيل الخاص بك وثم انتقل إلى علامة التبويب "بطاقات NIC" وملاحظة /نسخ عنوان IP للاتصال بمثيل  (XX x.xxx.xxx.xxx ).
+
انقر فوق اسم المثيل الخاص بك وثم انتقل إلى علامة التبويب "بطاقات NIC" وملاحظة /نسخ عنوان IP للاتصال بمثيل  (بت للشبكة مثل x.xxx.xxx.xxx ).
 
   
 
   
  
سطر ١٧٦: سطر ١٧٥:
  
  
2) إنشاء القاعدة في مجموعة الأمان للسماح بالاتصالات SSH  :
+
2) إنشاء القاعدة في المجموعة  {{Template:Sécurité}} للسماح بالاتصالات SSH  :
  
  
سطر ١٨٨: سطر ١٨٧:
  
  
قادمة على الشاشة أدناه حدد طريقة العرض 'مجموعات الأمان'  :
+
قادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'.  » {{Template:Sécurité}} » :
 
   
 
   
  
سطر ١٩٤: سطر ١٩٣:
  
  
انقر فوق ثم   <span class="notranslate">« default »</span> فإنه يتم إنشاؤه بواسطة مجموعة الأمان الافتراضية التي قمت بنشر المثيل الخاص بك  :
+
هذه هي المجموعة من   <span class="notranslate">« default »</span> تم إنشاؤها بواسطة الافتراضي الذي قمت بنشر المثيل الخاص بك {{Template:Sécurité}} لإنشاء القاعدة، انقر فوق علامة التبويب 'قاعدة دخول'، ترك التوجيه المباشر  تم التحقق منها، حدد بروتوكول TCP، أدخل :
 
   
 
   
  
سطر ٢٠٠: سطر ١٩٩:
  
  
لإنشاء القاعدة، انقر فوق علامة التبويب 'قاعدة دخول'، ترك CIDR تم التحقق منها، حدد بروتوكول TCP، أدخل  22 بدء تشغيل المنفذ ومنفذ نهاية، وتعيين عنوان IP أو الشبكة التي تريد الاتصال في تنسيق CIDR في حقل CIDR وثم انقر فوق 'إضافة'  :
+
بدء تشغيل المنفذ ومنفذ نهاية، وتعيين عنوان IP أو الشبكة التي تريد الاتصال في تنسيق منذ الحالات أي  في حقل وثم انقر فوق 'إضافة'. 22 يمكنك الآن الاتصال إلى المثيل الخاص بك عن طريق SSH. :
 
   
 
   
  
سطر ٢٠٦: سطر ٢٠٥:
  
  
يمكنك الآن الاتصال إلى المثيل الخاص بك عن طريق SSH.
+
إنشاء قواعد للسماح بالاتصالات بين الأجهزة الظاهرية في مجموعة من
 
 
  
دال إنشاء قواعد للسماح بالاتصالات بين الأجهزة الظاهرية في مجموعة أمان  <span class="notranslate">(Direct-Routing)</span>، أمثلة
 
  
 +
===منذ  {{Template:Sécurité}} <span class="notranslate">(Direct-Routing)</span> ===
  
تسجيل الدخول إلى واجهة ويب  <span class="notranslate">Cloud</span> العام إلى عكلة  : https://cloudstack.ikoula.com/client/
 
  
 
+
، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية [https://cloudstack.ikoula.com/client/ واجهة الإدارة]قادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'.  » :
انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية  :
 
  
  
سطر ٢٢١: سطر ٢١٧:
  
  
قادمة على الشاشة أدناه حدد طريقة العرض 'مجموعات الأمان' :
+
انقر فوق اسم المجموعة من {{Template:Sécurité}} » :
  
  
سطر ٢٢٧: سطر ٢٢٣:
  
  
انقر فوق اسم مجموعة الأمان التي تريد إضافة أو إزالة القواعد :
+
انقر فوق علامة التبويب "قاعدة لدخول" إذا كنت ترغب في تكوين قاعدة واردة  {{Template:Sécurité}} السماح لطلبات ICMP :
  
  
سطر ٢٣٣: سطر ٢٢٩:
 
   
 
   
  
انقر فوق علامة التبويب "قاعدة لدخول" إذا كنت ترغب في تكوين قاعدة واردة :
+
بينغ :
  
  
سطر ٢٣٩: سطر ٢٣٥:
  
  
أ السماح لطلبات ICMP  (بينغ ) بين الحالات الخاصة بك  :
+
====بين الحالات الخاصة بك  (تحقق من ) اختر البروتوكول للسماح بين ====
 
+
# المنفذ البدء للسماح ل TCP   <span class="notranslate">« Account »</span>.
 
+
# UDP أو نوع ICMP ل ICMP. TCP/UDP/ICMP.
1- تحقق من  <span class="notranslate">« Account »</span>.
+
# الميناء نهاية للسماح ل TCP /UDP أو ICMP لنوع ICMP.
 
+
# اسم الحساب الخاص بك /كلودستاك  
2- اختر البروتوكول للسماح بين  TCP/UDP/ICMP.
+
# تسجيل الدخول الخاص بك   اسم المجموعة الخاصة بك من  (، وفي حالتنا ).
 
+
# القاعدة أعلاه يسمح لك أن تأذن لاختبار الاتصال بين الأجهزة الظاهرية للمجموعة  {{Template:Sécurité}}ملاحظة   <span class="notranslate">« default »</span>.
3- المنفذ البدء للسماح ل TCP /UDP أو نوع ICMP ل ICMP.
 
 
 
4- الميناء نهاية للسماح ل TCP /UDP أو ICMP لنوع ICMP.
 
 
 
5- اسم الحساب الخاص بك   كلودستاك (تسجيل الدخول الخاص بك ).
 
 
 
6- اسم مجموعة الأمان الخاصة بك، وفي حالتنا  <span class="notranslate">« default »</span>.
 
  
  
سطر ٢٥٨: سطر ٢٤٧:
  
  
القاعدة أعلاه يسمح لك أن تأذن لاختبار الاتصال بين الأجهزة الظاهرية إلى مجموعة أمان  <span class="notranslate">« default »</span>.
+
لقبول فقط حركة دخول مجموعة أخرى من  {{Template:Sécurité}}  <span class="notranslate">« default »</span>.
  
  
ملاحظة  : لقبول حركة المرور الواردة فقط إلى مجموعة أمان أخرى، أدخل كلودستاك حساب الاسم واسم الأمن في المجموعة التي تم تعريفه بالفعل في هذا الحساب.   
+
أدخل اسم الحساب كلودستاك واسم مجموعة من  : الذي تم بالفعل تعريف في هذا الحساب. {{Template:Sécurité}}لتمكين حركة المرور بين الأجهزة الظاهرية ضمن المجموعة  {{Template:Sécurité}} يمكنك الآن تحرير، قم بإدخال الاسم للمجموعة من  
  
  
لتمكين حركة المرور بين الأجهزة الظاهرية ضمن مجموعة الأمان التي يمكنك الآن تحرير، أدخل اسم مجموعة الأمان الحالية.
+
الحالية. {{Template:Sécurité}}   {{Template:Sécurité}} السماح باتصالات سة بين الحالات الخاصة بك
 
 
  
ب السماح باتصالات سة بين الحالات الخاصة بك  (فتح منفذ  22) :
+
====السماح باتصالات الخلية بين الحالات الخاصة بك  (فتح منفذ  22) ====
 
   
 
   
  
سطر ٢٧٣: سطر ٢٦٢:
  
  
جيم السماح باتصالات الخلية بين الحالات الخاصة بك  (فتح منفذ 3306) :
+
====السماح لكافة الاتصالات بين الحالات الخاصة بك  (فتح كافة المنافذ 3306) ====
 
   
 
   
  
سطر ٢٧٩: سطر ٢٦٨:
  
  
د السماح لكافة الاتصالات بين الحالات الخاصة بك (فتح كافة المنافذ ) :
+
====كيفية تكوين قواعد جدار الحماية لحركة دخول مجموعة من (منذ )====
 
   
 
   
  
سطر ٢٨٥: سطر ٢٧٤:
  
  
هاء كيفية تكوين قواعد جدار الحماية لحركة دخول مجموعة أمان <span class="notranslate">(Direct-Routing)</span>.
+
=== ، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية {{Template:Sécurité}} <span class="notranslate">(Direct-Routing)</span> ===
  
  
تسجيل الدخول إلى واجهة ويب  <span class="notranslate">Cloud</span> العام إلى عكلة : https://cloudstack.ikoula.com/client/
+
قادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'.  » [https://cloudstack.ikoula.com/client/ واجهة الإدارة]انقر فوق اسم المجموعة من :
 
 
 
 
انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية :
 
 
   
 
   
  
سطر ٢٩٧: سطر ٢٨٣:
  
  
قادمة على الشاشة أدناه حدد طريقة العرض 'مجموعات الأمان' :
+
للتي تريد إضافة أو إزالة القواعد {{Template:Sécurité}} » :
 
   
 
   
  
سطر ٣٠٣: سطر ٢٨٩:
  
  
انقر فوق اسم مجموعة الأمان التي تريد إضافة أو إزالة القواعد :
+
في المثال أدناه نقوم بإنشاء قاعدة تسمح الاتصالات الواردة على المنفذ  {{Template:Sécurité}} حركة مرور http :
 
   
 
   
  
سطر ٣٠٩: سطر ٢٩٥:
  
  
انقر فوق علامة التبويب "قاعدة لدخول" إذا كنت ترغب في تكوين قاعدة واردة :
+
أيا كان مصدر :
 
   
 
   
  
سطر ٣١٥: سطر ٣٠١:
  
  
في المثال أدناه نقوم بإنشاء قاعدة تسمح الاتصالات الواردة على المنفذ 80 (حركة مرور http ) أيا كان مصدر (CIDR  0.0.0.0/0 يعني أي مصدر، أي جميع CIDR ).
+
CIDR 80 (يعني أي مصدر، أي جميع CIDR ) إذا كان لديك جهاز ظاهري بوصفها دي (أنها ستكون قاعدة لإنشاء بحيث يستطيع الجميع الوصول الخاص بك مواقع ويب. 0.0.0.0/0 تحقق من 'CIDR'.).
  
  
إذا كان لديك جهاز ظاهري كملقم ويب ستكون هذه القاعدة لإنشاء بحيث يمكن الجميع من الوصول إلى المواقع الخاصة بك.
+
اختر البروتوكول للسماح بين  {{Template:Serveur}} تحديد المنفذ ابدأ السماح بنطاق منفذ
  
  
1 -التحقق من 'CIDR'.
+
# إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه  
 
+
# تحديد منفذ نهاية للسماح في نطاق منفذ  TCP/UDP/ICMP.
2 --اختر البروتوكول للسماح بين  TCP/UDP/ICMP.
+
# إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه (يشير إلى مصدر CIDR للسماح، مثال ).
 
+
# للسماح للجميع، وعنوان IP الخاص بك العامة  (من الذي يمكنك الاتصال ).
3 --تشير إلى المنفذ ابدأ السماح بنطاق منفذ  (إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه ).
+
# تليها  0.0.0.0/0 للسماح فقط الخاص بك عنوان IP أو عنوان شبكة الاتصال CIDR  (XX.XX.XX.XX ) XX, مع  /32 XX (لشبكة اتصال مع قناع /أما /xx = /16 أمثلة أخرى للقواعد الواردة 255.255.0.0 للسماح بالاتصالات الواردة المنفذ TCP 16à ).
 
 
4 -الإشارة إلى الميناء نهاية للسماح في نطاق منفذ  (إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه ).
 
 
 
5 -يشير إلى مصدر CIDR للسماح، مثال 0.0.0.0/0 للسماح للجميع، وعنوان IP الخاص بك العامة  (من الذي يمكنك الاتصال ) تليها  /32 للسماح فقط الخاص بك عنوان IP أو عنوان شبكة الاتصال CIDR  (XX.XX.XX.XX /XX, مع  /xx = /16 لشبكة اتصال مع قناع 255.255.0.0 أما 16بت للشبكة مثل ).
 
 
   
 
   
  
سطر ٣٣٥: سطر ٣١٧:
  
  
أمثلة أخرى للقواعد الواردة :
+
كافة منافذ :
  
  
1) للسماح بالاتصالات الواردة المنفذ TCP 1 à 65535 (كافة منافذ ) في جميع الحالات في مجموعة الأمان من مصدر الملكية الفكرية عامة خاصة معالجة CIDR  (أدخل عنوان IP العمومي الخاص بك متبوعاً  /32) :
+
1) في جميع الحالات دي المجموعة 1 à 65535 (أدخل عنوان IP العمومي الخاص بك متبوعاً ) للسماح بالاتصالات SSH على المنفذ  {{Template:Sécurité}} في جميع الحالات دي المجموعة  (منذ مصدر محدد شبكة CIDR /32) :
 
   
 
   
  
سطر ٣٤٤: سطر ٣٢٦:
  
  
2) للسماح بالاتصالات SSH على المنفذ 22 في جميع الحالات في مجموعة الأمان منذ مصدر محدد شبكة CIDR  :
+
2) للسماح باتصالات RDP 22 أجسادنا من أي مصدر سطح المكتب البعيد  {{Template:Sécurité}} CIDR  :
 
   
 
   
  
سطر ٣٥٠: سطر ٣٣٢:
  
  
3) للسماح باتصالات RDP /أجسادنا من أي مصدر سطح المكتب البعيد (CIDR 0.0.0.0/0) :
+
3) للسماح بينغ /بروتوكول ICMP، نوع (CIDR 0.0.0.0/0) :
 
   
 
   
  
سطر ٣٥٦: سطر ٣٣٨:
  
  
4) للسماح بينغ (بروتوكول ICMP، نوع  8، رمز 0) أجسادنا من أي مصدر (CIDR 0.0.0.0/0) :
+
4) أجسادنا من أي مصدر (CIDR 8  0) كيفية تكوين قواعد جدار الحماية للصادرة في مجموعة من  (CIDR 0.0.0.0/0) :
 
   
 
   
  
سطر ٣٦٢: سطر ٣٤٤:
 
 
  
و-كيفية تكوين قواعد جدار الحماية الصادرة في مجموعة أمان (Direct-Routing).
+
=== ، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية {{Template:Sécurité}} (Direct-Routing)===
 
 
 
 
تسجيل الدخول إلى واجهة ويب  <span class="notranslate">Cloud</span> العام إلى عكلة  : https://cloudstack.ikoula.com/client/
 
  
 
+
انقر فوق المجموعة  [https://cloudstack.ikoula.com/client/ واجهة الإدارة]للتي تريد إضافة أو إزالة القواعد :
انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية :
 
  
  
سطر ٣٧٤: سطر ٣٥٢:
  
  
قادمة على الشاشة أدناه حدد طريقة العرض 'مجموعات الأمان' :
+
انقر فوق علامة التبويب "قاعدة الصادر" إذا كنت ترغب في تكوين قاعدة صادرة {{Template:Sécurité}} » :
 
   
 
   
  
سطر ٣٨٠: سطر ٣٥٨:
  
  
انقر فوق مجموعة الأمان التي تريد إضافة أو إزالة القواعد :
+
بشكل افتراضي عند إنشاء لا قاعدة الصادر، تدفق كامل الخروج من الأجهزة الظاهرية في المجموعة {{Template:Sécurité}} هو إذن الإضافة المتعلقة باتصالات هذا التدفق إلى الخارج. :
 
   
 
   
  
سطر ٣٨٦: سطر ٣٦٤:
  
  
انقر فوق علامة التبويب "قاعدة الصادر" إذا كنت ترغب في تكوين قاعدة صادرة :
+
من هذه اللحظة حيث تتم إضافة قاعدة خروج، يحظر أي تدفق إلا يسمح صراحة بالقواعد المضافة :
 
   
 
   
  
بشكل افتراضي عند إنشاء لا قاعدة الصادر، مسموح بتدفق من الأجهزة الظاهرية إلى مجموعة الأمان كذلك تتصل باتصالات هذا التدفق إلى الخارج.
+
تحقق من 'CIDR'. {{Template:Sécurité}} اختر البروتوكول الذي تريد السماح بين
  
  
سطر ٣٩٥: سطر ٣٧٣:
  
  
/!\ من هذه اللحظة حيث تتم إضافة قاعدة خروج، يحظر أي تدفق إلا يسمح صراحة بالقواعد المضافة (s).
+
/!\ تحديد المنفذ ابدأ السماح.(s).
  
  
1 -التحقق من 'CIDR'.
+
# ملاحظة
 
+
# للسماح لمنفذ واحد فقط، بتحديد نفس المنفذ في بداية ونهاية. | TCP/UDP/ICMP.
2 --اختر البروتوكول الذي تريد السماح بين  TCP/UDP/ICMP.
+
# حدد الوجهة التي CIDR للسماح باتصال من الاتصال بمثيل لهذه الملكية الفكرية.  
 
+
# أمثلة للقواعد الصادرة <br />تسمح بينغ  : بروتوكول ICMP، نوع
3 --تشير إلى المنفذ ابدأ السماح.
+
# ، رمز  
 
 
4 -الإشارة إلى الميناء نهاية السماح.
 
 
 
ملاحظة  : للسماح لمنفذ واحد فقط، بتحديد نفس المنفذ في بداية ونهاية. |
 
 
 
5 --تشير إلى الوجهة CIDR للسماح باتصال من المثيل الخاص بك لهذه الملكية الفكرية.   
 
 
   
 
   
  
سطر ٤١٤: سطر ٣٨٦:
  
  
أمثلة للقواعد الصادرة :
+
منذ المثيلات إلى أي وجهة :
  
  
1) تسمح بينغ (بروتوكول ICMP، نوع 8، رمز 0) منذ المثيلات إلى أي وجهة (CIDR 0.0.0.0/0) :
+
1) CIDR (السماح باتصالات http 8منفذ TCP 0) التنقل ويب نموذجية (CIDR 0.0.0.0/0) :
 
   
 
   
  
سطر ٤٢٣: سطر ٣٩٥:
  
  
2) السماح باتصالات http   (منفذ TCP 80/ التنقل ويب نموذجية ) منذ المثيلات إلى أي ملقم ويب (CIDR 0.0.0.0/0) :
+
2) ويب   (CIDR 80/ هذه المادة يبدو لك أن تكون مفيدة) {{Template:Serveur}} (CIDR 0.0.0.0/0) :
 
   
 
   
  
سطر ٤٣٤: سطر ٤٠٦:
 
<!-- Fin de l'article -->
 
<!-- Fin de l'article -->
 
<br /><br />
 
<br /><br />
هذه المادة يبدو لك أن تكون مفيدة ? <vote />
+
? <vote />
 
 
<!--T:5-->
 
<!-- Gestion SEO. Indiquez les informations manquantes -->
 
  
  
<!-- Placez ci-dessous la ou les catégories auxquelles se rapporte votre article. Ex: [[Category:المساهمة]] [[Category:لينكس]] -->
 
 
[[Category:الخطوات_الأولى_في_عكلة_العامة_سحابة]]
 
[[Category:الخطوات_الأولى_في_عكلة_العامة_سحابة]]
 
[[Category:سحابة_عامة]]
 
[[Category:سحابة_عامة]]
 
<br />
 
<br />
 
<comments />
 
<comments />

مراجعة ١٦:٠٢، ١٨ نوفمبر ٢٠١٥


هام: تمت ترجمة هذه المقال باستخدام برامج للترجمة الآلية, لقرائة النسخة الأصلية أنقر على الرابط










هذا النهج يشرح كيفية نشر مثيل في توجيه المنطقة مباشرة.


أولاً، قم بتسجيل واجهة الإدارة سحابة عامة مع المعرفات التي قدمتموها في تسليم البريد الإلكتروني الخاص بك في الحساب.


Premierpascs05.png

إنشاء المثيل

بعد توصيل لك أنك سوف تواجه الشاشة التالية :


Premierpascs06.png


2) انقر على 'الهيئات' في القائمة اليسرى العمودية :


Premierpascs07.png


3) انقر فوق 'إضافة مثيل' :


Premierpascs08.png


4) يفتح معالج النشر :


الخطوة 1 "تكوين" : حدد المنطقة 3 في القائمة المنسدلة :


Premierpascs09.png


السماح التحديد 'نموذج' التحقق من، ثم انقر فوق 'التالي'.

فتح منفذ الخطوة 2 "تحديد قالب" : تحديد نظام التشغيل الذي تريده من القائمة المنسدلة للنماذج المقترحة في علامة التبويب 'رعاية' :


Premierpascs10.png


ثم انقر فوق 'التالي'.


الخطوة 3 "يوفر حساب" : حدد عرض الحساب الذي تريده بين التكوينات المقترحة :


Premierpascs11.png


الخطوة 4 "يقدم من بيانات القرص" :


فحص الإجازة "لا شكرا"، سيتم نشر المثيل الخاص بك مع قرص واحد من 50جيجا بايت تسمى ROOTDISK مع LVM التقسيم لك ترك إمكانية لضبط حجم الأقسام الخاصة بك.


Premierpascs12.png


ومع ذلك، إذا كنت تريد إضافة قرص بيانات (DATADISK) وبالإضافة إلى الخاص بك ROOTDISK de 50تذهب، افحص « Data disk » ثم اسحب المؤشر الخاص بك للحصول على الحجم الذي تريده (1) أو قم بإدخال الحجم مباشرة (2). A DATADISK ويقتصر على 2إلى.


Premierpascs13.png


الخطوة 5 "تقارب" : فيما يتعلق بنشر أعمالنا المحاكمة، لدينا لا تقارب المجموعة، حيث يمكنك النقر على «التاليللتي تريد إضافة أو إزالة القواعد :


Premierpascs14.png

منذ الخطوة 6 'شبكة' : وفيما يتعلق بنشر قواتنا الأولى، حدد المجموعة من الأمن « default » ثم انقر فوق 'التالي' :


Premierpascs15.png


الخطوة 7 "تنقيح" : في هذه الخطوة الأخيرة، إعطاء اسم للإرادة المثيل الخاص بك ثم تظهر في الواجهة Cloud public (على الرغم من اختياري، فإنه ينصح بشدة ). ثم تحقق من أن كافة معلومات جيدة (عرض الحساب، مجموعات من الأمنإلخ... |) :


Premierpascs16.png


المثيل الخاص بك يظهر في قائمة الهيئات في الدولة   « Creating »

Premierpascs17.png


بضع ثوان في وقت لاحق يطفو على السطح نافذة تفتح لتظهر لك كلمة المرور التي تم إنشاؤها للمثيل الجديد الخاص بك، يمكنك يجب ملاحظة /نسخة لأنها كلمة مرور النظام للمثيل الخاص بك ولذلك كنت ستعمل على الاتصال به.


Premierpascs18.png


نافذة منبثقة ثاني يخبرك أن يكمل مهمة إضافة المثيل الخاص بك :


Premierpascs19.png


المثيل الجديد الخاص بك يظهر الآن في الدولة « running »، على استعداد لاستخدام :


Premierpascs20.png


مقدمة إلى مجموعات من الأمن

مجموعات من الأمن توفير طريقة لعزل حركة مرور المثيلات. مجموعة من الأمن هي مجموعة عوامل تصفية حركة المرور الواردة والصادرة وفقا لمجموعة من القواعد، ويقول 'قواعد دخول' و "القواعد الصادرة.


هذه القواعد لتصفية حركة مرور شبكة الاتصال استناداً إلى عنوان IP أو الشبكة التي يحاول الاتصال بالمثيل (s).


ويأتي كل حساب كلودستاك مع مجموعة من الأمن بشكل افتراضي الذي يحظر كافة حركات المرور دخول ويسمح كل حركة المرور المتجهة للخارج طالما أن يتم إنشاء لا إدخال قاعدة أو قاعدة صادرة.


أي مستخدم يمكن وضع عدد من المجموعات من الأمن إضافية. عند بدء تشغيل جهاز ظاهري جديد، يتم تعيينه إلى المجموعة الأمن بشكل افتراضي ما لم تكن هناك مجموعة أخرى من الأمن يحددها المستخدم المحدد.


جهاز ظاهري يمكن أن يكون عضوا في عدد من المجموعات من الأمن. حالما يتم تعيين مثيل لمجموعة من الأمنفإنه لا يزال في هذه المجموعة لكل من حياته، ولا يمكنك نقل مثيل موجود من مجموعة من الأمن إلى آخر.


يمكنك تغيير مجموعة من الأمن بإزالة أو إضافة عدد من القواعد للدخول والخروج. عندما قمت بذلك، تنطبق القواعد الجديدة على كافة المثيلات في المجموعة، سواء كانت تقوم بتشغيل أو إيقاف.


إذا أي يتم إنشاء إدخال، ثم لن يسمح أي حركة المرور الواردة، الاستجابات لكافة حركات المرور باستثناء التي تم تطهيرها من أصل.


كيفية السماح لاتصال سة إلى الجهاز الظاهري الخاص بك في مجموعة من الأمن (Direct-Routing)

1) تحتاج أولاً لاسترداد عنوان ip الخاص بالجهاز الظاهري الخاص بك


انقر فوق اسم المثيل الخاص بك وثم انتقل إلى علامة التبويب "بطاقات NIC" وملاحظة /نسخ عنوان IP للاتصال بمثيل (بت للشبكة مثل x.xxx.xxx.xxx ).


Premierpascs21.png


2) إنشاء القاعدة في المجموعة الأمن للسماح بالاتصالات SSH :


حتى أنه يمكنك الاتصال إلى المثيل الخاص بك عن طريق SSH، تحتاج إلى إنشاء قاعدة للدخول مما يسمح الاتصال. سارية المفعول بشكل افتراضي، تتم تصفية كافة الاتصالات، الإدخال (من الخارج للاتصال بمثيل ) والإخراج (المثيل الخاص بك إلى الخارج ). للاتصال باستخدام SSH سوف تحتاج لفتح أن في الدخول.


انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية :


Premierpascs22.png


قادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'. » الأمن » :


Premierpascs23.png


هذه هي المجموعة من « default » تم إنشاؤها بواسطة الافتراضي الذي قمت بنشر المثيل الخاص بك الأمن لإنشاء القاعدة، انقر فوق علامة التبويب 'قاعدة دخول'، ترك التوجيه المباشر تم التحقق منها، حدد بروتوكول TCP، أدخل :


Premierpascs24.png


بدء تشغيل المنفذ ومنفذ نهاية، وتعيين عنوان IP أو الشبكة التي تريد الاتصال في تنسيق منذ الحالات أي في حقل وثم انقر فوق 'إضافة'. 22 يمكنك الآن الاتصال إلى المثيل الخاص بك عن طريق SSH. :


Premierpascs25.png


إنشاء قواعد للسماح بالاتصالات بين الأجهزة الظاهرية في مجموعة من


منذ الأمن (Direct-Routing)

، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية واجهة الإدارةقادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'. » :


Premierpascs26.png


انقر فوق اسم المجموعة من الأمن » :


Premierpascs27.png


انقر فوق علامة التبويب "قاعدة لدخول" إذا كنت ترغب في تكوين قاعدة واردة الأمن السماح لطلبات ICMP :


Premierpascs28.png

بينغ :


Premierpascs29.png


بين الحالات الخاصة بك (تحقق من ) اختر البروتوكول للسماح بين

  1. المنفذ البدء للسماح ل TCP « Account ».
  2. UDP أو نوع ICMP ل ICMP. TCP/UDP/ICMP.
  3. الميناء نهاية للسماح ل TCP /UDP أو ICMP لنوع ICMP.
  4. اسم الحساب الخاص بك /كلودستاك
  5. تسجيل الدخول الخاص بك اسم المجموعة الخاصة بك من (، وفي حالتنا ).
  6. القاعدة أعلاه يسمح لك أن تأذن لاختبار الاتصال بين الأجهزة الظاهرية للمجموعة الأمنملاحظة « default ».


Premierpascs30.png


لقبول فقط حركة دخول مجموعة أخرى من الأمن « default ».


أدخل اسم الحساب كلودستاك واسم مجموعة من : الذي تم بالفعل تعريف في هذا الحساب. الأمنلتمكين حركة المرور بين الأجهزة الظاهرية ضمن المجموعة الأمن يمكنك الآن تحرير، قم بإدخال الاسم للمجموعة من


الحالية. الأمنالأمن السماح باتصالات سة بين الحالات الخاصة بك  

السماح باتصالات الخلية بين الحالات الخاصة بك (فتح منفذ 22)

Premierpascs31.png


السماح لكافة الاتصالات بين الحالات الخاصة بك (فتح كافة المنافذ 3306)

Premierpascs32.png


كيفية تكوين قواعد جدار الحماية لحركة دخول مجموعة من (منذ )

Premierpascs33.png


، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية الأمن (Direct-Routing)

قادمة على الشاشة أدناه تحديد طريقة عرض "مجموعات من |! _'. » واجهة الإدارةانقر فوق اسم المجموعة من :


Premierpascs34.png


للتي تريد إضافة أو إزالة القواعد الأمن » :


Premierpascs35.png


في المثال أدناه نقوم بإنشاء قاعدة تسمح الاتصالات الواردة على المنفذ الأمن حركة مرور http :


Premierpascs36.png


أيا كان مصدر :


Premierpascs37.png


CIDR 80 (يعني أي مصدر، أي جميع CIDR ) إذا كان لديك جهاز ظاهري بوصفها دي (أنها ستكون قاعدة لإنشاء بحيث يستطيع الجميع الوصول الخاص بك مواقع ويب. 0.0.0.0/0 تحقق من 'CIDR'.).


اختر البروتوكول للسماح بين خادم تحديد المنفذ ابدأ السماح بنطاق منفذ


  1. إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه
  2. تحديد منفذ نهاية للسماح في نطاق منفذ TCP/UDP/ICMP.
  3. إذا قمت بتحديد نفس المنفذ في ميناء بداية ونهاية المنفذ هذا سيتم فقط فتح ذلك هذا المنفذ كما هو الحال في المثال أدناه (يشير إلى مصدر CIDR للسماح، مثال ).
  4. للسماح للجميع، وعنوان IP الخاص بك العامة (من الذي يمكنك الاتصال ).
  5. تليها 0.0.0.0/0 للسماح فقط الخاص بك عنوان IP أو عنوان شبكة الاتصال CIDR (XX.XX.XX.XX ) XX, مع /32 XX (لشبكة اتصال مع قناع /أما /xx = /16 أمثلة أخرى للقواعد الواردة 255.255.0.0 للسماح بالاتصالات الواردة المنفذ TCP 16à ).


Premierpascs38.png


كافة منافذ :


1) في جميع الحالات دي المجموعة 1 à 65535 (أدخل عنوان IP العمومي الخاص بك متبوعاً ) للسماح بالاتصالات SSH على المنفذ الأمن في جميع الحالات دي المجموعة (منذ مصدر محدد شبكة CIDR /32) :


Premierpascs39.png


2) للسماح باتصالات RDP 22 أجسادنا من أي مصدر سطح المكتب البعيد الأمن CIDR :


Premierpascs40.png


3) للسماح بينغ /بروتوكول ICMP، نوع (CIDR 0.0.0.0/0) :


Premierpascs41.png


4) أجسادنا من أي مصدر (CIDR 8  0) كيفية تكوين قواعد جدار الحماية للصادرة في مجموعة من (CIDR 0.0.0.0/0) :


Premierpascs42.png

، انقر على 'شبكة الاتصال' في القائمة اليسرى العمودية الأمن (Direct-Routing)

انقر فوق المجموعة واجهة الإدارةللتي تريد إضافة أو إزالة القواعد :


Premierpascs43.png


انقر فوق علامة التبويب "قاعدة الصادر" إذا كنت ترغب في تكوين قاعدة صادرة الأمن » :


Premierpascs44.png


بشكل افتراضي عند إنشاء لا قاعدة الصادر، تدفق كامل الخروج من الأجهزة الظاهرية في المجموعة الأمن هو إذن الإضافة المتعلقة باتصالات هذا التدفق إلى الخارج. :


Premierpascs45.png


من هذه اللحظة حيث تتم إضافة قاعدة خروج، يحظر أي تدفق إلا يسمح صراحة بالقواعد المضافة :

تحقق من 'CIDR'. الأمن اختر البروتوكول الذي تريد السماح بين


Premierpascs46.png


/!\ تحديد المنفذ ابدأ السماح.(s).


  1. ملاحظة
  2. للسماح لمنفذ واحد فقط، بتحديد نفس المنفذ في بداية ونهاية. | TCP/UDP/ICMP.
  3. حدد الوجهة التي CIDR للسماح باتصال من الاتصال بمثيل لهذه الملكية الفكرية.
  4. أمثلة للقواعد الصادرة
    تسمح بينغ : بروتوكول ICMP، نوع
  5. ، رمز


Premierpascs47.png


منذ المثيلات إلى أي وجهة :


1) CIDR (السماح باتصالات http 8منفذ TCP 0) التنقل ويب نموذجية (CIDR 0.0.0.0/0) :


Premierpascs48.png


2) ويب (CIDR 80/ هذه المادة يبدو لك أن تكون مفيدة) خادم (CIDR 0.0.0.0/0) :


Premierpascs49.png





?

0



ليس مسموح لك بأن تنشر تعليقا.