As políticas de firewall de rede regionais são coleções de regras de firewall que se aplicam a uma única região de uma ou mais redes VPC.
Especificações
As políticas de firewall de rede regionais são objetos por projeto e por região que contêm regras de firewall. Para aplicar as regras a uma região de uma rede VPC, associe a política de firewall de rede regional a uma rede VPC. Depois que uma política é associada, as regras dela são aplicadas na região da política da rede VPC.
As especificações a seguir se aplicam a políticas de firewall de rede regionais e às associações de rede VPC:
As políticas de firewall de rede regionais oferecem suporte a redes VPC regulares e redes VPC de acesso direto à memória remota (RDMA, na sigla em inglês) em Ethernet convergente (RoCE, na sigla em inglês).
Para mais informações sobre as regras que podem ser usadas em uma política de firewall de rede regional associada a uma rede VPC regular, consulte Componentes de regra de política de firewall.
Para mais informações sobre as regras que podem ser usadas em uma política de firewall de rede regional associada a uma rede VPC RoCE, consulte Cloud NGFW para redes VPC RoCE.
É possível associar uma política de firewall de rede regional a uma ou mais redes VPC. As redes associadas precisam corresponder ao tipo de política, e cada rede VPC associada precisa estar no mesmo projeto que a política de firewall de rede regional.
Para
VPC_POLICY, associe a política de rede regional a redes VPC regulares.Para
RDMA_ROCE_POLICY, associe a política de rede regional a redes VPC RoCE.
O Cloud NGFW também oferece suporte a políticas de firewall de sistema regionais, que compartilham as mesmas especificações das políticas de firewall de rede regionais, mas contêm regras somente leitura. Para informações sobre como as regras em políticas de firewall de sistema regionais funcionam com outras regras de firewall, consulte o processo de avaliação de regras de firewall.
Regras predefinidas
Quando você cria uma política de firewall de rede regional, o Cloud Firewall adiciona à política regras predefinidas com a menor prioridade. Essas regras são aplicadas a todas as conexões que não correspondem a uma regra definida explicitamente na política, fazendo com que essas conexões sejam transmitidas para políticas de nível inferior ou regras de rede.
Para saber mais sobre os vários tipos de regras predefinidas e as características delas, consulte Regras predefinidas para políticas de firewall.
Papéis IAM
Para ver detalhes sobre os papéis do Identity and Access Management (IAM) que regem as ações para criar e gerenciar políticas de firewall regionais, consulte Usar políticas de firewall regionais.