Network tags
Uma network tag é um rótulo que você aplica ao adaptador de rede (NIC) de uma VM. As tags permitem agrupar adaptadores por papel, como web, database ou prod, e então escrever regras de firewall que miram o grupo em vez de IPs individuais.
Como funcionam
- Uma tag é um rótulo de texto simples, no escopo do VDC.
- Um adaptador pode carregar várias tags, e uma tag pode ser usada por muitos adaptadores.
- Você adiciona e remove tags no adaptador de rede de uma VM a qualquer momento.
Por que são úteis
As network tags deixam as regras de firewall legíveis e estáveis:
- Em vez de "permitir
10.0.1.5,10.0.1.6,10.0.1.7", você escreve "permitir a tagweb". - Quando você adiciona um novo servidor web e dá a tag
weba ele, as regras existentes já o cobrem. Não há lista de IPs para atualizar.
Em uma regra de firewall, uma network tag pode ser usada como origem ou destino.