Analisis Firewall membantu Anda memahami pola penggunaan aturan firewall. Anda dapat menggunakan insight ini untuk mendukung keputusan tentang menghapus atau mengubah aturan firewall guna menyederhanakan dan mengamankan konfigurasi firewall.
Anda dapat melihat insight berikut di halaman Google Cloud konsol Analisis Firewall dan di beberapa tempat lain di Google Cloud konsol:
- Aturan firewall yang dibayangi: membantu Anda mengidentifikasi aturan firewall yang tumpang-tindih dengan aturan yang ada.
- Aturan yang terlalu permisif: membantu Anda mengidentifikasi aturan
allowtanpa hit, atribut yang tidak digunakan, atau rentang alamat IP atau port yang terlalu permisif. - Aturan tolak: memberi Anda detail tentang aturan
denyyang memiliki hit selama periode observasi yang dikonfigurasi.
Insight untuk aturan yang terlalu permisif dan aturan tolak dibuat berdasarkan data yang dikumpulkan selama durasi saat Logging Aturan Firewall diaktifkan.
Di halaman Analisis Firewall di Google Cloud konsol, setiap kartu yang menampilkan insight menyertakan daftar semua aturan dalam project Anda yang memenuhi kriteria insight.
Jika ingin membatasi hasil ke satu jaringan VPC, gunakan kolom filter di bagian atas halaman untuk memilih jaringan.
Untuk mengetahui informasi selengkapnya, lihat Tempat Anda dapat melihat metrik dan insight.
Bagian berikut menjelaskan cara melihat setiap insight.
Peran dan izin yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk melihat insight, minta administrator Anda untuk memberi Anda peran IAM berikut di project Anda:
- Admin Recommender Firewall (
roles/recommender.firewallAdmin) - Viewer Recommender Firewall (
roles/recommender.firewallViewer)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin
recommender.computeFirewallInsights.list
,
yang diperlukan untuk
melihat insight.
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Melihat aturan firewall yang dibayangi
Untuk mempelajari insight ini, lihat Aturan yang dibayangi.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan yang dibayangi, klik Lihat daftar lengkap. Konsol menampilkan halaman Aturan yang dibayangi, yang mencantumkan semua jaringan VPC.Google Cloud
Untuk setiap jaringan VPC di project Anda, Anda dapat melihat insight untuk kebijakan firewall hierarkis, kebijakan firewall jaringan global, dan aturan firewall VPC, beserta prioritas aturan. Kolom Insight untuk setiap aturan memberikan ringkasan alasan aturan tersebut diidentifikasi sebagai aturan yang dibayangi.
Opsional: Gunakan filter untuk mempersempit hasil dalam daftar berdasarkan nama aturan, prioritas, dan nama kebijakan.
Untuk melihat detail selengkapnya tentang aturan yang dibayangi dan aturan yang membayanginya, klik insight.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan allow tanpa hit
Untuk mempelajari insight ini, lihat Aturan izinkan tanpa hit.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan izinkan tanpa hit, klik Lihat daftar lengkap. Konsol menampilkan halaman Aturan izinkan tanpa hit. Google Cloud Halaman ini mencantumkan semua jaringan VPC yang memiliki aturan tanpa hit selama periode observasi.
Kolom Insight untuk setiap aturan menunjukkan apakah aturan firewall tidak memiliki hit selama periode observasi. Kolom Prediksi hit mendatang menampilkan prediksi penggunaan di masa mendatang berdasarkan aturan firewall di organisasi yang sama.
Opsional: Gunakan filter untuk mempersempit hasil dalam daftar berdasarkan nama aturan, prioritas, dan nama kebijakan.
Untuk aturan apa pun dalam daftar, lakukan salah satu hal berikut sesuai kebutuhan:
- Untuk melihat halaman Detail aturan firewall untuk aturan tersebut, klik nama aturan.
- Untuk melihat logging untuk aturan tersebut, klik Lihat log audit.
- Untuk melihat detail tentang prediksi, klik link di kolom Insight. Panel Detail insight akan ditampilkan. Panel ini menjelaskan atribut utama aturan. Panel ini juga menjelaskan aturan lain dalam project yang memiliki atribut serupa.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan allow yang tidak digunakan berdasarkan analisis adaptif
Anda dapat melihat aturan allow yang kemungkinan tidak aktif berdasarkan pola penggunaan dan analisis adaptif.
Untuk mempelajari insight ini, lihat Aturan izinkan yang tidak digunakan berdasarkan analisis adaptif.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan izinkan tanpa hit (analisis adaptif), klik Lihat daftar lengkap. Halaman Aturan izinkan tanpa hit (analisis adaptif) akan terbuka. Halaman ini mencantumkan semua jaringan VPC yang memiliki aturan yang kemungkinan tidak lagi digunakan.
Kolom Insight untuk setiap aturan menunjukkan apakah aturan firewall tidak lagi aktif berdasarkan analisis adaptif histori jumlah hit aturan.
Opsional: Gunakan filter untuk mempersempit hasil dalam daftar berdasarkan nama aturan, prioritas, dan nama kebijakan.
Untuk aturan apa pun dalam daftar, lakukan salah satu hal berikut sesuai kebutuhan:
- Untuk melihat halaman Detail aturan firewall untuk aturan tersebut, klik nama aturan.
- Untuk melihat logging untuk aturan tersebut, klik Lihat log audit.
- Untuk melihat detail tentang prediksi, klik link di kolom Insight.
Halaman Detail insight menjelaskan atribut utama aturan. Di bagian Analisis adaptif, Anda dapat melihat tanggal hit terakhir aturan, dan jumlah hit harian rata-rata sebelum aturan tidak lagi aktif.
Untuk menutup halaman Detail insight, klik Batal.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan allow dengan atribut yang tidak digunakan
Untuk mempelajari insight ini, lihat Aturan izinkan dengan atribut yang tidak digunakan.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan izinkan dengan atribut yang tidak digunakan, klik Lihat daftar lengkap. Sebagai respons, Google Cloud konsol menampilkan halaman Aturan izinkan dengan atribut yang tidak digunakan. Halaman ini mencantumkan semua jaringan VPC yang memiliki aturan yang memiliki atribut yang tidak digunakan selama periode observasi.
Kolom Insight untuk setiap aturan menunjukkan jumlah atribut yang tidak digunakan selama periode observasi.
Opsional: Gunakan filter untuk mempersempit hasil dalam daftar berdasarkan nama aturan, prioritas, dan nama kebijakan.
Untuk jaringan VPC apa pun dalam daftar, lakukan salah satu hal berikut sesuai kebutuhan:
- Untuk melihat halaman Detail aturan firewall untuk aturan tersebut, klik nama aturan.
- Untuk melihat logging untuk aturan tersebut, klik Lihat log audit.
- Untuk melihat detail tentang prediksi, klik link prediksi. Panel Detail insight akan ditampilkan. Panel ini menjelaskan atribut utama aturan. Panel ini juga menjelaskan aturan lain dalam project yang memiliki atribut serupa.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan allow dengan rentang alamat IP atau port yang terlalu permisif
Untuk mempelajari insight ini, lihat Aturan izinkan dengan alamat IP yang terlalu permisif atau rentang port.
Perlu diketahui bahwa project Anda mungkin memiliki aturan firewall yang mengizinkan akses dari blok alamat IP tertentu untuk pemeriksaan kesehatan load balancer atau untuk fungsi Google Cloud lainnya. Alamat IP ini mungkin tidak di-hit, tetapi tidak boleh dihapus dari aturan firewall Anda. Untuk mengetahui informasi selengkapnya tentang rentang ini, lihat dokumentasi Compute Engine.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan izinkan dengan rentang alamat IP atau port yang terlalu permisif, klik Lihat daftar lengkap. Konsol menampilkan daftar semua aturan yang memiliki rentang yang terlalu permisif selama periode observasi.Google Cloud
Untuk aturan apa pun dalam daftar, lakukan salah satu hal berikut sesuai kebutuhan:
- Untuk melihat halaman Detail aturan firewall untuk aturan apa pun, klik nama aturan.
- Untuk melihat logging untuk aturan tersebut, klik Lihat log audit.
- Untuk melihat saran tentang cara mempersempit rentang, klik link di kolom Insight. Panel Detail insight akan ditampilkan. Panel ini menjelaskan atribut utama aturan. Panel ini menyarankan rentang alamat IP atau port yang lebih sempit yang dapat Anda gunakan.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan deny dengan hit
Untuk mempelajari insight ini, lihat Aturan tolak dengan hit.
Konsol
Di Google Cloud konsol, buka halaman Analisis Firewall.
Di kartu bernama Aturan tolak dengan hit, klik Lihat daftar lengkap. Sebagai respons, konsol menampilkan halaman Aturan tolak dengan hit . Google Cloud Halaman ini mencantumkan semua jaringan VPC yang memiliki aturan
denyyang memiliki hit selama periode observasi.Untuk meninjau paket yang dihentikan oleh firewall, klik Jumlah hit.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat insight di halaman detail antarmuka jaringan VM
Lihat penggunaan firewall di halaman Detail antarmuka jaringan untuk VM.
Untuk mengetahui informasi selengkapnya, lihat Mencantumkan aturan firewall untuk antarmuka jaringan instance VM.
Melihat aturan dengan hit dalam 24 bulan terakhir
Konsol
Di Google Cloud konsol, buka halaman Instance VM Compute Engine instances.
Dalam hasil penelusuran untuk antarmuka VM, pilih VM dan klik menu tindakan lainnya.
Di menu, pilih Lihat detail jaringan.
Di halaman Detail firewall dan rute, klik tab Aturan Firewall.
Di kolom Jumlah hit, lihat jumlah hit untuk traffic
allowdandenydalam 24 bulan terakhir untuk semua aturan firewall yang terkait dengan antarmuka jaringan tertentu.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat insight di halaman Firewall
Untuk mengetahui informasi selengkapnya tentang halaman Firewall, lihat Mencantumkan aturan firewall VPC untuk jaringan VPC.
Mencantumkan insight untuk project
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Untuk setiap aturan firewall, lihat nama insight yang tersedia di kolom Insights.
Anda dapat mengklik nama insight untuk melihat detailnya.
Bagian berikut menjelaskan cara melihat dan menafsirkan detail untuk setiap jenis insight.
Melihat aturan allow tanpa hit dalam 24 bulan terakhir
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Di kolom Hit terakhir, tinjau terakhir kali aturan firewall tertentu digunakan dalam 24 bulan terakhir.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat diagram histori penggunaan untuk aturan
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Klik nama aturan firewall.
Di bagian Pemantauan jumlah hit halaman, lihat diagram hasil yang menunjukkan jumlah hit firewall untuk jangka waktu tertentu. Anda dapat memilih interval waktu untuk diagram pemantauan jumlah hit.
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Melihat aturan deny dengan hit untuk periode observasi
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Di kolom Jumlah hit, lihat jumlah koneksi unik yang digunakan untuk aturan firewall tertentu dalam 24 bulan terakhir (default).
gcloud dan API
Analisis Firewall menggunakan Recommender perintah. Recommender adalah layanan yang memberikan rekomendasi penggunaan untuk produk dan layanan. Google Cloud Google Cloud
Langkah berikutnya
- Mengelola dan mengekspor insight
- Meninjau dan mengoptimalkan aturan firewall
- Melihat insight di dasbor Hub Rekomendasi