Đặt vấn đề

Trong suốt thời gian làm việc với vai trò là SystemAdmin hoặc DevOps Engineer cho các hệ thống dưới on-premise tôi gặp rất nhiều vấn đề liên quan tới việc làm sao để thiết lập chính sách bảo mật cho các máy chủ Linux mình quản lý. Hầu hết các cách mọi người đang làm là triển khai iptables hoặc 1 giải pháp firewall mềm nào đó để đảm bảo an toàn thông tin.

Việc sử dụng iptables để thiết lập chính sách cho server và vùng máy chủ gặp phải vô vàn vấn đề trong việc quản trị:

Từ các vấn đề trên tôi nghĩ nếu việc quản trị và thiết lập rule firewall cho các máy chủ dưới on-premise cũng giống như cách mà GCP (Google cloud platform), AWS Cloud Computing Services,… đang thiết lập cho các zone mạng, máy chủ trên cloud thì thật tuyệt. Khi đó ta sẽ có:

Miêu tả giải pháp

Mục lục