סקירה כללית על Cloud Armor Enterprise

‫Google Cloud Armor Enterprise הוא שירות להגנה על אפליקציות, שעוזר להגן על אפליקציות ושירותים באינטרנט מפני מתקפות מניעת שירות (DDoS) מבוזרות ומאיומים אחרים באינטרנט. שירות Cloud Armor Enterprise עוזר להגן על אפליקציות שמופעלות ב- Google Cloud, במקום או אצל ספקי תשתית אחרים.

‫Google Cloud Armor Standard לעומת Cloud Armor Enterprise

‫Cloud Armor מוצע בשתי רמות שירות: Standard ו-Cloud Armor Enterprise.

Cloud Armor Standard כולל את האפשרויות הבאות:

  • מודל תמחור של תשלום לפי שימוש
  • הגנה שפועלת תמיד מפני התקפות DDoS נפחיות ומבוססות פרוטוקול רשת בשכבה 3 ובשכבה 4 (L3 ו-L4).
  • יישום אוטומטי של מדיניות האבטחה שלכם על כל בקשה, בזמן אמת וללא השפעה על זמן האחזור, בסוגי התשתית הבאים:

    • מאזן עומסים גלובלי חיצוני של אפליקציות (HTTP/HTTPS)
    • מאזן עומסים קלאסי של אפליקציות (HTTP/HTTPS)
    • מאזן עומסים חיצוני אזורי של אפליקציות (HTTP/HTTPS)
    • מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי
    • מאזן עומסי רשת גלובלי חיצוני בשרת proxy‏ (TCP/SSL)
    • Cloud CDN
    • Media CDN
  • שילוב עם Cloud CDN ו-Media CDN

  • גישה ליכולות של חומת האש (WAF) של Cloud Armor לאפליקציות אינטרנט, כולל כללי WAF שהוגדרו מראש להגנה מפני עשרת סיכוני האבטחה המובילים של OWASP

  • תוסף אופציונלי: כללים מנוהלים של Cloud Armor לעדכון אוטומטי של חתימות לזיהוי איומים

Cloud Armor Enterprise כולל את התכונות הבאות:

כל Google Cloud הפרויקטים שכוללים מאזן עומסים חיצוני של אפליקציות (ALB) או מאזן עומסי רשת חיצוני בשרת proxy נרשמים אוטומטית ל-Cloud Armor Standard. אחרי שנרשמים ל-Cloud Armor Enterprise ברמת החשבון לחיוב, המשתמשים יכולים לבחור לרשום ל-Cloud Armor Enterprise פרויקטים ספציפיים שמצורפים לחשבון לחיוב.

בטבלה הבאה מפורטים מסלולי השירות.

Cloud Armor Standard Cloud Armor Enterprise
Paygo מדי שנה
אמצעי חיוב Pay-as-you-go Pay-as-you-go מינוי עם התחייבות ל-12 חודשים
תמחור לפי מדיניות, לפי כלל, לפי בקשה (ראו תמחור)
  • ‫200$ לחודש לכל פרויקט
  • ‫200$ לחודש לכל משאב מוגן אחרי 2 המשאבים הראשונים
  • ‫3,000$ לחודש לכל חשבון לחיוב
  • ‫30$ לחודש לכל משאב מוגן אחרי 100 המשאבים הראשונים
הגנה מפני מתקפות DDoS
  • מאזן עומסים חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת חיצוני לשרת proxy
  • מאזן עומסים חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת חיצוני לשרת proxy
  • מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי
  • העברת פרוטוקול
  • כתובות IP ציבוריות (מכונות וירטואליות)
  • מאזן עומסים חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת חיצוני לשרת proxy
  • מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי
  • העברת פרוטוקול
  • כתובות IP ציבוריות (מכונות וירטואליות)
כללים מנוהלים תוספת אופציונלית (ראו תמחור) תוספת אופציונלית (ראו תמחור) תוספת אופציונלית (ראו תמחור)
Cloud Armor WAF לפי מדיניות, לפי כלל, לפי בקשה (ראו תמחור) כלול בתשלום לפי שימוש כלול במינוי שנתי
מגבלות על משאבים עד למכסה המקסימלית עד למכסה המקסימלית עד למכסה המקסימלית
התחייבות לזמן שנה אחת
הגנה דינמית התראות בלבד
הגנה מתקדמת מפני התקפות DDoS ברשת
מדיניות אבטחה של קצה הרשת
קבוצת כתובות
Google Threat Intelligence
מדיניות אבטחה היררכית
רמת החשיפה של התקפות DDoS
תמיכה בתגובה ל-DDoS דרישות הסף
הגנה מפני חיובים בעקבות התקפות DDoS

ממשק קצה גלובלי

Global Front End משלב את Cloud Armor,‏ מאזני עומסים גלובליים חיצוניים של אפליקציות, Service Extensions ו- Cloud CDN לפתרון אחד שיעזור לכם לספק, להרחיב ולאבטח את האפליקציות שפונות לאינטרנט. ברמת התמחור ממשק קצה גלובלי (GFE) Enterprise, התמחור של המוצרים האלה מאוחד במסגרת תוכנית תמחור אחת.

הפעלת Global Front End Enterprise בפרויקט מאפשרת שימוש בתכונות ספציפיות של Cloud Armor Enterprise במאזן העומסים החיצוני הגלובלי של האפליקציות, אבל לא משנה את רמת Cloud Armor ברמת הפרויקט. משאבים אחרים מלבד מאזני עומסים גלובליים חיצוניים של אפליקציות (כמו מאזני עומסים פנימיים או מאזני עומסים אזוריים) באותו פרויקט ממשיכים להיות כפופים לרמות התמחור הנוכחיות של Cloud Armor (Cloud Armor Standard או Cloud Armor Enterprise). כשמשביתים את Global Front End Enterprise, ההגנות הפעילות של Cloud Armor נקבעות לפי הרמה של הפרויקט. ה Google Cloud מסוף לא משחזר באופן אוטומטי רמה קודמת. כדי למנוע פגיעה בכללי מדיניות האבטחה או שינויים לא צפויים בחיוב, אתם צריכים להגדיר באופן מיידי ידנית את רמת החיוב של Cloud Armor (Cloud Armor Standard או Cloud Armor Enterprise PayGo).

בטבלה הבאה מפורטות ההשפעות של הפעלת ממשק קצה גלובלי (GFE) Enterprise על משאבים, בהתאם לרמת Cloud Armor של הפרויקט.

סוג המשאב רמת הפרויקט: Cloud Armor Standard רמת הפרויקט: Cloud Armor Enterprise (תשלום לפי שימוש או שנתי)
מאזני עומסים גלובליים חיצוניים של אפליקציות (ALB) הפעלת תכונות ספציפיות של Cloud Armor Enterprise עם חיוב מאוחד:
  • כללי WAF שהוגדרו מראש ב-Cloud Armor
  • הגנה דינמית
  • Google Threat Intelligence
  • רמת החשיפה של התקפות DDoS
  • קבוצות של כתובות
הפעלה של כל התכונות של Cloud Armor Enterprise עם חיוב מאוחד
כל שאר המשאבים (לדוגמה, מאזני עומסים חיצוניים אזוריים של אפליקציות או מאזני עומסים פנימיים) לא מושפע (תכונות ומחירים של Cloud Armor Standard) לא מושפע (תכונות ומחירים של Cloud Armor Enterprise)

הרשמה ל-Cloud Armor Enterprise

כדי להירשם למינוי שנתי ל-Cloud Armor Enterprise, צריך להתחייב למינוי למשך שנה אחת (12 חודשים). רק משתמשים עם תפקיד והרשאות בחשבון לחיוב יכולים לרשום את החשבון לחיוב למינוי שנתי של Cloud Armor Enterprise. אפשר גם להירשם ל-Cloud Armor Enterprise Paygo בלי התחייבות.

כדי להשתמש בשירותים וביכולות הנוספים ב-Cloud Armor Enterprise, קודם צריך להירשם ל-Cloud Armor Enterprise. אתם יכולים להירשם למינוי שנתי של Cloud Armor Enterprise ולצרף פרויקטים בודדים, או לצרף פרויקט ישירות ל-Cloud Armor Enterprise Paygo.

מומלץ לרשום את הפרויקטים ל-Cloud Armor Enterprise בהקדם האפשרי, כי ההפעלה יכולה להימשך עד שעה. שדרוג מ-Cloud Armor Standard ל-Enterprise בדרך כלל לא ישפיע על הזמינות של האפליקציה. עם זאת, כשמבצעים שינויים במדיניות האבטחה, צריך לשקול היטב את ההשלכות על החיוב.

מאזן עומסים חיצוני של אפליקציות (ALB) ומאזן עומסי רשת חיצוני לשרת proxy

אחרי שרושמים פרויקט ב-Cloud Armor Enterprise, כללי ההעברה בפרויקט מתווספים לרישום. בנוסף, כל שירותי הקצה העורפי וקטגוריות הקצה העורפי נספרים כמשאבים מוגנים, והשימוש בהם נמדד לצורך חישוב העלות של משאבים מוגנים ב-Cloud Armor Enterprise. בשירות Cloud Armor Enterprise Annual, שירותי הקצה העורפי וקטגוריות הקצה העורפי מצטברים בכל הפרויקטים הרשומים בחשבון לחיוב, ואילו בשירות Cloud Armor Enterprise Paygo, שירותי הקצה העורפי וקטגוריות הקצה העורפי מצטברים בתוך הפרויקט.

ההגנה שפועלת ללא הפסקה על כללי העברה, שירותים לקצה העורפי ודליים לקצה העורפי כוללת צמצום של מתקפות DDoS מסוג L3 ו-L4, שהן מתקפות נפחיות ומבוססות על פרוטוקול רשת. כדי לקבל הגנה מפני איומים בשכבת האפליקציה, כולל מתקפות DDoS בשכבה 7, צריך ליצור מדיניות אבטחה עם כללים להפחתת הסיכון.

מדיניות אבטחה היררכית

כשמצרפים כללי מדיניות היררכיים לאבטחה, כל אחד מהפרויקטים שמקבלים בירושה את כללי המדיניות ההיררכיים לאבטחה צריך להיות רשום ל-Cloud Armor Enterprise. הם כוללים את כל הפרויקטים בארגון או בתיקייה עם מדיניות אבטחה היררכית שלא נכללים בהם באופן מפורש, ואת כל הפרויקטים עם מדיניות אבטחה היררכית שמצורפת ישירות לפרויקט.

  • פרויקטים שמקושרים לחשבון לחיוב ב-Cloud עם מינוי שנתי ל-Cloud Armor Enterprise נרשמים אוטומטית למינוי הזה אם הם עדיין לא רשומים.
  • אם אין לכם מינוי ל-Cloud Armor Enterprise Annual, פרויקטים נרשמים אוטומטית ל-Cloud Armor Enterprise Paygo כשהם מקבלים בירושה מדיניות אבטחה היררכית. אם נרשמתם למינוי Cloud Armor Enterprise Annual בחשבון לחיוב אחרי שהפרויקט שלכם נרשם אוטומטית ל-Cloud Armor Enterprise Paygo, הפרויקט לא נרשם אוטומטית ל-Annual. מידע נוסף על Cloud Armor Enterprise Paygo זמין במאמר Cloud Armor Standard לעומת Cloud Armor Enterprise.
  • אם מעדכנים מדיניות אבטחה היררכית כדי להחריג פרויקט אחרי שהפרויקט נרשם אוטומטית ל-Cloud Armor Enterprise, הפרויקט לא יבוטל אוטומטית. כדי לבטל את ההרשמה של הפרויקט באופן ידני, אפשר לעיין במאמר הסרת פרויקט מ-Cloud Armor Enterprise.
  • אי אפשר להסיר פרויקט מ-Cloud Armor Enterprise אם יש בו מדיניות אבטחה היררכית שעברה בירושה.

תהליך ההרשמה האוטומטית עשוי להימשך עד סוף יום העסקים הבא. במהלך התקופה הזו, כללי מדיניות האבטחה ההיררכיים שלכם יהיו בתוקף ולא יחויבו עלויות של Cloud Armor Enterprise. כשמצרפים את הפרויקט, יומני הביקורת מתעדכנים כדי לשקף את הסטטוס של הפרויקט ב-Cloud Armor Enterprise. תוכלו לראות את רמת הפרויקט החדשה גם בGoogle Cloud מסוף.

פרויקטים נרשמים אוטומטית רק אם לפחות שירות לקצה העורפי אחד למאזני עומסים חיצוניים גלובליים משתמש ב-HTTP, ב-HTTPS, ב-HTTP2, ב-H2C או ב-GRPC.

מידע נוסף על מדיניות אבטחה היררכית זמין במאמר סקירה כללית על מדיניות אבטחה היררכית.

תמיכה בתגובה ל-DDoS

תמיכה בתגובה להתקפות DDoS מספקת עזרה מסביב לשעון ופתרונות פוטנציאליים בהתאמה אישית להתקפות DDoS מאותו צוות שמגן על כל שירותי Google. אתם יכולים לפנות לתמיכה בתגובה במהלך מתקפה כדי לקבל עזרה בצמצום ההשפעה שלה, או לפנות מראש כדי לתכנן אירוע קרוב עם נפח תנועה גבוה או אירוע שעלול להפוך ויראלי (אירוע שעשוי למשוך כמות גבוהה במיוחד של מבקרים).

תמיכה יזומה זמינה לכל הלקוחות של Cloud Armor Enterprise, גם אם הם לא השלימו בדיקה של מצב האבטחה מפני מתקפות DDoS. תמיכה פרואקטיבית מאפשרת לנו להחיל כללים שהוגדרו מראש ומכוונים לסוגים נפוצים של מתקפות DDoS, לפני שהמתקפה מגיעה ל-Cloud Armor. איך מקבלים תמיכה בנושא תגובה למתקפת DDoS

בדיקת מצב האבטחה מפני התקפות DDoS

המטרה של בדיקת מצב האבטחה מפני DDoS היא לשפר את היעילות והאפקטיביות של תהליך התגובה ל-DDoS. במהלך תהליך הבדיקה אנחנו לומדים על תרחיש השימוש והארכיטקטורה הייחודיים שלכם, ומוודאים שמדיניות האבטחה של Cloud Armor מוגדרת בהתאם לשיטות המומלצות שלנו. כך תוכלו להגביר את החוסן המקדים שלכם מפני מתקפות DDoS.

הבדיקה של עמידות בפני DDoS ניתנת ללקוחות שמנויים ל-Cloud Armor Enterprise Annual ויש להם חשבון Premium ב-Cloud Customer Care.

דרישות הסף לקבלת תמיכה בתגובה להתקפות DDoS

הקריטריונים הבאים מאפשרים לכם לפתוח בקשה ולקבל עזרה מצוות התמיכה של Cloud Armor בנושא תגובה למתקפות DDoS:

  • בחשבון לחיוב יש מינוי שנתי פעיל ל-Cloud Armor Enterprise.
  • יש לכם חשבון Premium ב-Cloud Customer Care שמשויך לחשבון לחיוב.
  • הפרויקט Google Cloud עם עומס העבודה שנמצא תחת מתקפה רשום ב-Cloud Armor Enterprise Annual.
    • אם אתם משתמשים בהפניה לשירותים בין פרויקטים, גם פרויקט השירות של הקצה הקדמי וגם שירות הקצה העורפי צריכים להיות רשומים למינוי שנתי של Cloud Armor Enterprise.
  • ללקוחות שנרשמו למינוי Cloud Armor Enterprise Annual אחרי 3 בספטמבר 2024: בפרויקט עם עומס העבודה שנמצא תחת מתקפה צריך להתבצע סקירה שנתית של מצב האבטחה מפני DDoS.

גם אם הלקוחות לא עומדים בדרישות לקבלת תמיכה, צוות Cloud Customer Care שלנו מספק סיוע במהלך מתקפה. הוא עוזר בניפוי באגים בכללים, בהסבר על התנהגויות ובטיפול בבעיות ספציפיות במדיניות הקיימת.

איך מקבלים תמיכה בנושא תגובה למתקפת DDoS

הגנה מפני חיובים בעקבות התקפות DDoS

כדי להשתמש בהגנה מפני DDoS ב-Cloud Armor, צריך לרשום את הפרויקט לתוכנית Cloud Armor Enterprise Annual. השירות מספק קרדיטים לשימוש עתידיGoogle Cloud ב-Cloud Load Balancing, ב-Cloud Armor וברשת האינטרנט, בהעברת נתונים יוצאים בין אזורים ובין אזורי זמינות, אם חל גידול מסוים בחיובים כתוצאה ממתקפת DDoS מאומתת. אם התביעה מזוהה וניתן זיכוי, אי אפשר להשתמש בזיכוי כדי לקזז שימוש קיים. אפשר להשתמש בזיכוי רק לשימוש עתידי. בטבלה הבאה מפורטים המשאבים שמוגנים מפני חיובים בעקבות התקפות DDoS:

סוג נקודת הקצה עלייה בשימוש שכלולה בכיסוי
  • מאזן עומסים חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת חיצוני לשרת proxy
Cloud Armor עמלת עיבוד נתונים ב-Cloud Armor Enterprise
רשת העברת נתונים יוצאת
בין אזורים
בין אזורים
קישור בין רשתות שכנות דרך ספק (carrier peering)
מאזן עומסים עמלת עיבוד נתונים נכנסים
עמלת עיבוד נתונים יוצאים
Cloud CDN עמלה על תעבורת נתונים יוצאת (egress) ב-Cloud CDN
העברת נתונים מהמטמון
מילוי המטמון
בקשות לחיפוש במטמון HTTP/HTTPS
Media CDN עמלת תעבורת נתונים יוצאת (egress) של Media CDN
העברת נתונים מהמטמון
  • מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי
  • העברת פרוטוקול
  • כתובות IP ציבוריות (מכונות וירטואליות)
Cloud Armor עמלת עיבוד נתונים ב-Cloud Armor Enterprise
רשת העברת נתונים יוצאת
בין אזורים
בין אזורים
קישור בין רשתות שכנות דרך ספק (carrier peering)
מאזן עומסים עמלת עיבוד נתונים נכנסים
עמלת עיבוד נתונים יוצאים

כדי להפעיל את ההגנה על החיוב מפני התקפות DDoS, אפשר לעיין במאמר בנושא הפעלת ההגנה על החיוב מפני התקפות DDoS.

העברת פרויקטים בין חשבונות לחיוב

החל מ-3 בספטמבר 2024, אם תעבירו את הפרויקט שלכם מחשבון חיוב אחד לחשבון חיוב אחר כשאתם רשומים למינוי Cloud Armor Enterprise Annual, אבל חשבון החיוב החדש שלכם לא רשום למינוי Cloud Armor Enterprise Annual, הפרויקט שלכם יחזור ל-Cloud Armor Standard אחרי שההעברה תושלם – אלא אם בפרויקט שלכם יש מדיניות אבטחה היררכית בתוקף. במקרה כזה, הפרויקט שלכם ישודרג לאחור ל-Cloud Armor Enterprise Paygo. לכן, אם אתם רוצים להשאיר את הפרויקט ב-Cloud Armor Enterprise Annual בלי זמן השבתה, מומלץ להירשם עם חשבון החיוב החדש ל-Cloud Armor Enterprise Annual לפני שתתחילו את תהליך ההעברה. אפשר גם להעביר את המינוי מחשבון לחיוב אחד לחשבון אחר על ידי פנייה אל התמיכה בנושאי חיוב ב-Cloud.

ההעברה של החשבון לחיוב לא משפיעה על פרויקטים שנרשמו ל-Cloud Armor Enterprise Paygo.

שדרוג לאחור מ-Cloud Armor Enterprise

כשמסירים פרויקט מ-Cloud Armor Enterprise, כל כללי מדיניות האבטחה שמשתמשים בכללים עם תכונות בלעדיות ל-Cloud Armor Enterprise (כללים מתקדמים) קופאים. למדיניות אבטחה קפואה יש את המאפיינים הבאים:

  • ‫Cloud Armor ממשיך להעריך את התנועה בהתאם לכללים במדיניות, כולל כללים מתקדמים.
  • אי אפשר לצרף את מדיניות האבטחה ליעדים חדשים.
  • אפשר לבצע רק את הפעולות הבאות במדיניות האבטחה:
    • אתם יכולים למחוק כללים של מדיניות אבטחה.
    • אם לא משנים את העדיפות של הכלל, אפשר לעדכן כללים מתקדמים כך שהם לא ישתמשו יותר בתכונות שזמינות רק ב-Cloud Armor Enterprise. אם משנים את כל הכללים המתקדמים בדרך הזו, המדיניות כבר לא קפואה. למידע נוסף על עדכון כללים במדיניות אבטחה, אפשר לעיין במאמר בנושא עדכון כלל יחיד במדיניות אבטחה.

אפשר גם להירשם מחדש ל-Cloud Armor Enterprise Annual או ל-Cloud Armor Enterprise Paygo כדי לשחזר את הגישה למדיניות האבטחה שהוקפאה.

השבתה של ממשק קצה גלובלי (GFE) Enterprise

כשמשביתים את ממשק קצה גלובלי (GFE) Enterprise בפרויקט:

  • ההגנות הפעילות ב-Cloud Armor חוזרות לרמה הפעילה ברמת הפרויקט.
  • במסוף Google Cloud לא מתבצע שחזור אוטומטי של רמה קודמת או הקצאה של רמת גיבוי.
  • כדי למנוע פגיעה בכללי מדיניות האבטחה או חיובים לא צפויים, אתם צריכים לבחור באופן ידני ומיידי את רמת החיוב של Cloud Armor (Cloud Armor Standard או Cloud Armor Enterprise PayGo).

הגנה מתקדמת מפני התקפות DDoS ברשת

הגנה מתקדמת מפני התקפות DDoS ברשת זמינה רק לפרויקטים שרשומים ל-Cloud Armor Enterprise. כשמסירים פרויקט עם מדיניות פעילה מתקדמת של DDoS ברשת מ-Cloud Armor Enterprise, עדיין מחויבים על התכונה בהתאם לתמחור של Cloud Armor Enterprise.

מומלץ למחוק את כל הכללים המתקדמים להגנה על רשת מפני DDoS לפני שמבטלים את ההרשמה של הפרויקט ל-Cloud Armor Enterprise, אבל אפשר גם למחוק את הכללים האלה אחרי השדרוג לאחור.

תנאים ומגבלות

התנאים והמגבלות של Cloud Armor Enterprise הם:

  • באופן כללי: אם פרויקט שנרשם ל-Cloud Armor Enterprise חווה מתקפת מניעת שירות מצד שלישי על נקודת קצה מוגנת ("מתקפה שעומדת בתנאים") והתנאים שמתוארים בקטע הבא מתקיימים, Google תעניק זיכוי ששווה לסכום העמלות הרלוונטיות, בתנאי שהעמלות הרלוונטיות שחויבו גבוהות מסכום הסף המינימלי. בדיקות עומס והערכות אבטחה שמתבצעות על ידי הלקוח או בשמו לא נחשבות להתקפות שעומדות בדרישות.
  • תנאים: הלקוח צריך לשלוח בקשה לתמיכה בנושא חיוב ב-Cloud תוך 30 יום אחרי סיום המתקפה שעומדת בדרישות. הבקשה צריכה לכלול הוכחות לניסיון התקיפה שעומד בדרישות, כמו יומנים או נתוני טלמטריה אחרים שמציינים את התזמון של התקיפה, את הפרויקטים ואת המשאבים שהותקפו, ואומדן של העמלות המכוסות שהצטברו. ‫Google תקבע באופן סביר אם מגיע זיכוי ומהו הסכום המתאים. תנאים אחרים לתכונות מסוימות של Cloud Armor מפורטים במסמכי התיעוד.
  • זיכויים: לזיכויים שניתנים ללקוח בהקשר של הסעיף הזה אין ערך כספי, ואפשר להשתמש בהם רק כדי לקזז עמלות עתידיות על השירותים. התוקף של הקרדיטים האלה יפוג 12 חודשים אחרי שהם יונפקו, או עם סיום או פקיעת תוקף ההסכם.
  • הגדרות:
    • עמלות מכוסות: כל העמלות שהלקוח נדרש לשלם כתוצאה ישירה של המתקפה שעומדת בדרישות, עבור הפעולות הבאות:
      • עיבוד נתונים נכנסים ויוצאים בשירות Google Cloud Load Balancer.
      • עיבוד נתונים ב-Cloud Armor Enterprise בשביל שירות Cloud Armor.
      • תעבורת נתונים יוצאת (egress) ברשת, כולל תעבורה בין אזורים, תעבורה בין תחומים, תעבורה באינטרנט ותעבורת נתונים יוצאת (egress) של Carrier Peering.
    • סף מינימלי: הסכום המינימלי של העמלות המכוסות שזכאיות לקבלת זיכוי במסגרת הסעיף הזה, כפי שייקבע על ידי Google מעת לעת וכפי שיימסר ללקוח לפי בקשתו.

המאמרים הבאים