Políticas regionais de firewall da rede

As políticas de firewall de rede regionais são coleções de regras de firewall que se aplicam a uma única região de uma ou mais redes VPC.

Especificações

As políticas de firewall de rede regionais são objetos por projeto e por região que contêm regras de firewall. Para aplicar as regras a uma região de uma rede VPC, associe a política de firewall de rede regional a uma rede VPC. Depois que uma política é associada, as regras dela são aplicadas na região da política da rede VPC.

As especificações a seguir se aplicam a políticas de firewall de rede regionais e às associações de rede VPC:

  • As políticas de firewall de rede regionais oferecem suporte a redes VPC regulares e redes VPC de acesso direto à memória remota (RDMA, na sigla em inglês) em Ethernet convergente (RoCE, na sigla em inglês).

  • É possível associar uma política de firewall de rede regional a uma ou mais redes VPC. As redes associadas precisam corresponder ao tipo de política, e cada rede VPC associada precisa estar no mesmo projeto que a política de firewall de rede regional.

    • Para VPC_POLICY, associe a política de rede regional a redes VPC regulares.

    • Para RDMA_ROCE_POLICY, associe a política de rede regional a redes VPC RoCE.

O Cloud NGFW também oferece suporte a políticas de firewall de sistema regionais, que compartilham as mesmas especificações das políticas de firewall de rede regionais, mas contêm regras somente leitura. Para informações sobre como as regras em políticas de firewall de sistema regionais funcionam com outras regras de firewall, consulte o processo de avaliação de regras de firewall.

Regras predefinidas

Quando você cria uma política de firewall de rede regional, o Cloud Firewall adiciona à política regras predefinidas com a menor prioridade. Essas regras são aplicadas a todas as conexões que não correspondem a uma regra definida explicitamente na política, fazendo com que essas conexões sejam transmitidas para políticas de nível inferior ou regras de rede.

Para saber mais sobre os vários tipos de regras predefinidas e as características delas, consulte Regras predefinidas para políticas de firewall.

Papéis IAM

Para ver detalhes sobre os papéis do Identity and Access Management (IAM) que regem as ações para criar e gerenciar políticas de firewall regionais, consulte Usar políticas de firewall regionais.