Halaman ini menjelaskan cara membuat dan mengelola aturan pencerminan menggunakan Google Cloud CLI. Sebelum membuat aturan duplikasi paket, Anda harus membuat grup endpoint dan asosiasi grup endpoint. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan layanan konsumen.
Membuat dan mengelola aturan pencerminan untuk kebijakan firewall jaringan
Di bagian ini, pelajari cara membuat dan mengelola aturan pencerminan untuk kebijakan firewall jaringan global.
Membuat kebijakan firewall dengan aturan duplikasi
Buat aturan duplikasi paket dalam kebijakan firewall jaringan.
Konsol
Untuk membuat kebijakan firewall jaringan, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Firewall policies.
Dalam daftar pemilih project, pilih Google Cloud project Anda dalam organisasi Anda.
Klik Create firewall policy.
Di kolom Policy name, masukkan nama untuk kebijakan.
Untuk Cakupan deployment, pilih Global.
Untuk membuat aturan duplikasi untuk kebijakan Anda, klik Lanjutkan > Lanjutkan.
Di bagian Tambahkan aturan pencerminan, klik Buat aturan pencerminan.
- Di kolom Prioritas, tetapkan nomor urutan untuk aturan, dengan
0adalah prioritas tertinggi. - Untuk Direction of traffic, pilih Ingress.
- Untuk Action on match, pilih Mirror.
- Untuk Grup profil keamanan, pilih grup profil keamanan pencerminan kustom.
- Untuk Target, tentukan target aturan.
- Untuk Sumber, tentukan filter sumber.
- Untuk Tujuan, tentukan filter tujuan.
- Untuk Protocols and ports, tentukan apakah aturan berlaku untuk semua protokol dan semua port tujuan atau protokol dan port tujuan mana yang menerapkan aturan.
- Klik Create.
- Di kolom Prioritas, tetapkan nomor urutan untuk aturan, dengan
Jika Anda ingin mengaitkan kebijakan dengan jaringan, klik Lanjutkan, lalu klik Kaitkan kebijakan dengan jaringan. Untuk mengetahui informasi selengkapnya, lihat Mengaitkan kebijakan dengan jaringan.
Klik Create.
gcloud
Untuk membuat aturan duplikasi dalam kebijakan firewall jaringan, gunakan
perintah gcloud compute network-firewall-policies mirroring-rules create:
gcloud compute network-firewall-policies mirroring-rules create PRIORITY \
--action ACTION \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy \
--security-profile-group SECURITY_PROFILE_GROUP \
--description DESCRIPTION \
--direction DIRECTION \
--layer4-configs LAYER4_CONIFG \
--src-ip-ranges SRC_IP_RANGE \
--dest-ip-ranges DEST_IP_RANGE
Ganti kode berikut:
PRIORITY: prioritas aturan yang akan ditambahkan.ACTION: tindakan yang akan diambil jika permintaan cocok dengan kondisi kecocokan.ACTIONharus berupamirrorataudo_not_mirror.FIREWALL_POLICY: ID kebijakan firewall yang akan digunakan untuk membuat aturan.SECURITY_PROFILE_GROUP: nama grup profil keamanan yang memiliki profil keamananCUSTOM_MIRRORINGdan digunakan dengan tindakanmirror.DESCRIPTION: deskripsi opsional untuk aturan pencerminan.DIRECTION: menunjukkan apakah aturan adalah aturaningressatauegress. Jika arah tidak ditentukan, nilai defaultnya adalah menerapkan aturan pada traffic masuk. Untuk traffic masuk, Anda tidak dapat menentukan rentang tujuan. Untuk traffic keluar, Anda tidak dapat menentukan rentang sumber atau tag sumber.LAYER4_CONFIG: daftar protokol dan port tujuan yang akan menerapkan aturan firewall.SRC_IP_RANGE: rentang IP sumber. Ini hanya ditentukan jikaDIRECTIONadalahingress.DEST_IP_RANGE: rentang IP tujuan. Ini hanya ditentukan jikaDIRECTIONadalahegress.
Terraform
Untuk membuat aturan duplikasi, Anda dapat menggunakan resource google_compute_network_firewall_policy_packet_mirroring_rule.
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Menjelaskan aturan pencerminan
Menjelaskan aturan duplikasi kebijakan firewall jaringan pada prioritas yang ditentukan.
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Dari pemilih project, pilih project Google Cloud yang berisi kebijakan firewall jaringan global.
Klik kebijakan Anda.
Untuk melihat detail aturan, klik prioritas aturan.
gcloud
Untuk mendeskripsikan aturan duplikasi dalam kebijakan firewall jaringan, gunakan
perintah gcloud compute network-firewall-policies mirroring-rules describe:
gcloud compute network-firewall-policies mirroring-rules describe PRIORITY \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy
Ganti kode berikut:
PRIORITY: prioritas aturan yang akan dideskripsikanFIREWALL_POLICY: ID kebijakan firewall yang akan digunakan untuk mendeskripsikan aturan
Memperbarui aturan pencerminan
Perbarui aturan duplikasi dalam kebijakan firewall jaringan.
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Dari pemilih project, pilih project Google Cloud Anda yang berisi kebijakan.
Klik kebijakan Anda.
Di bagian Aturan pencerminan, klik prioritas aturan yang ingin Anda perbarui.
Klik Edit.
Setelah Anda mengedit aturan, klik Simpan.
gcloud
Untuk memperbarui aturan duplikasi dalam kebijakan firewall jaringan, gunakan
perintah gcloud compute network-firewall-policies mirroring-rules update:
gcloud compute network-firewall-policies mirroring-rules update PRIORITY \
--action ACTION \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy \
--security-profile-group SECURITY_PROFILE_GROUP \
--description DESCRIPTION \
--direction DIRECTION \
--layer4-configs LAYER4_CONIFG \
--src-ip-ranges SRC_IP_RANGE \
--dest-ip-ranges DEST_IP_RANGE
Ganti kode berikut:
PRIORITY: prioritas aturan yang akan diperbarui.ACTION: tindakan yang akan diambil jika permintaan cocok dengan kondisi kecocokan.ACTIONharus berupamirrorataudo_not_mirror.FIREWALL_POLICY: ID kebijakan firewall yang akan digunakan untuk memperbarui aturan.SECURITY_PROFILE_GROUP: nama grup profil keamanan yang memiliki profil keamananCUSTOM_MIRRORINGatau apakahACTIONadalahmirror.DESCRIPTION: deskripsi opsional untuk aturan pencerminan.DIRECTION: menunjukkan apakah aturan adalah aturaningressatauegress. Jika arah tidak ditentukan, nilai defaultnya adalah menerapkan aturan pada traffic masuk. Untuk traffic masuk, Anda tidak dapat menentukan rentang tujuan. Untuk traffic keluar, Anda tidak dapat menentukan rentang sumber atau tag sumber.LAYER4_CONFIG: daftar protokol dan port tujuan yang akan menerapkan aturan firewall.SRC_IP_RANGE: rentang IP sumber. Ini hanya ditentukan jikaDIRECTIONadalahingress.DEST_IP_RANGE: rentang IP tujuan. Ini hanya ditentukan jikaDIRECTIONadalahegress.
Menghapus aturan pencerminan
Menghapus aturan pencerminan paket pada prioritas yang ditentukan.
Konsol
Di konsol Google Cloud , buka halaman Firewall policies.
Dari pemilih project, pilih project Google Cloud Anda yang berisi kebijakan.
Klik kebijakan Anda.
Pilih aturan pencerminan yang ingin Anda hapus.
Klik Hapus.
gcloud
Untuk menghapus aturan duplikasi dari kebijakan firewall jaringan, gunakan
perintah gcloud compute network-firewall-policies mirroring-rules delete:
gcloud compute network-firewall-policies mirroring-rules delete PRIORITY \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy
Ganti kode berikut:
PRIORITY: prioritas aturan yang akan dihapusFIREWALL_POLICY: ID kebijakan firewall yang akan digunakan untuk menghapus aturan
Langkah berikutnya
- Ringkasan kebijakan dan aturan firewall
- Ringkasan Integrasi Keamanan Jaringan
- Memantau integrasi di luar band
- Ringkasan integrasi di luar band