Важные изменения в работе сетей облака

После 15 мая 2025 мы планируем важное изменение в настройках сетевой безопасности для новых приватных сетей и публичных подсетей облака Selectel.
Теперь группы безопасности станут обязательными для виртуальных машин.
Входящий и исходящий трафик через порты ВМ будет фильтроваться группами безопасности.
Если вы сами не выбрали группы безопасности для порта ВМ, трафик будет фильтроваться заданными по умолчанию (default) группами безопасности. Они не ограничивают входящий и исходящий трафик, если вы не поменяете для них правила.
IP/MAC spoofing на портах ВМ по умолчанию будет запрещен. Для корректной работы некоторых сервисов (VPN, k8s и др.) может потребоваться дополнительная настройка разрешенных IP/MAC-адресов.
Управление группами безопасности будет доступно в панели управления.
Изменения коснутся только новых сетей. Созданные ранее сети продолжат работать по-прежнему, дополнительных действий с ними не потребуется.
Точные даты появятся в selectel.live за три дня до изменения для каждого пула облака.
Что не изменится
- Облачные базы данных, Managed Kubernetes и готовое облако 1С не потребуют дополнительных настроек групп безопасности.
- Серверы, созданные из готовых образов с приложениями, не потребуют дополнительной настройки сети. Необходимые IP/MAC-адреса будут настроены автоматически.
Для чего нужны изменения
Наша главная цель — безопасность и надежность вашей инфраструктуры.
1. Группы безопасности — гибкий и эффективный инструмент для контроля трафика как в приватных, так и в публичных сетях, независимо от операционной системы виртуальной машины.
2. Контроль за разрешенными IP/MAC-адресами исходящего трафика значительно снижает количество векторов атак на вашу инфраструктуру, минимизируя риски утечки данных и простоя ваших сервисов.
Если у вас есть вопросы, посмотрите инструкции по работе с группами безопасности. Также будем рады помочь вам через службу поддержки.
Спасибо, что вы с нами!