Firewall para redes de VPC de ULL
Cloud Next Generation Firewall (Cloud NGFW) para redes de nube privada virtual (VPC) de latencia ultrabaja (ULL) proporciona una configuración de seguridad para la solución de ULL.
El Cloud NGFW estándar realiza el procesamiento de paquetes, lo que puede afectar la velocidad de la red. Dado que las redes de VPC de ULL requieren un alto rendimiento y disponibilidad, Cloud NGFW usa un tipo de política de firewall ULL_POLICY. Este tipo de política permite a los administradores de red aplicar límites de seguridad esenciales y, al mismo tiempo, mantener el rendimiento necesario para el comercio de alta frecuencia. Para obtener más información sobre la solución de ULL, consulta la descripción general de la solución de ULL.
Especificaciones
En esta sección, se describen las especificaciones del firewall para la solución de ULL.
Las redes de VPC de ULL solo admiten reglas de firewall en políticas de firewall de red regionales. No admiten políticas de firewall de red globales, políticas de firewall jerárquicas ni reglas de firewall de VPC.
Para evitar la configuración de funciones que inducen latencia, las redes de VPC de ULL requieren el tipo de política de firewall
ULL_POLICY. El campoPOLICY_TYPEdel firewall se establece cuando se crea la política y no se puede cambiar más adelante.Puedes asociar una política de firewall con una red de VPC de ULL si creas la política con la marca
--policy_type=ULL_POLICY.Las políticas de firewall de ULL mantienen el mismo comportamiento con estado que las redes de VPC normales. Si una regla de firewall permite una conexión de entrada, el firewall permite automáticamente el tráfico de salida de retorno para esa conexión sin necesidad de una regla independiente.
Funciones compatibles y no compatibles
En la siguiente tabla, se enumeran las funciones compatibles y no compatibles del firewall en las redes de VPC de ULL. La marca de verificación indica los atributos admitidos y indica las funciones no admitidas.
| Categoría de función | Nombre del atributo | Estado |
|---|---|---|
| Alcance de la política | Políticas de firewall de redes regionales | |
| Políticas de firewall de redes globales | ||
| Políticas de firewall jerárquicas | ||
| Tipos de reglas | Reglas basadas en políticas | |
| Reglas de firewall de VPC heredadas | ||
| Criterios de coincidencia | Etiquetas seguras | |
| Grupos de direcciones | ||
| 5-Tuple (IP, Port, Protocol) | ||
| Etiquetas de red heredadas, objetos de nombre de dominio completamente calificado (FQDN), objetos de ubicación geográfica e inteligencia contra amenazas | ||
| Servicios avanzados | Registro de reglas de firewall | |
| Duplicación de paquetes para redes de VPC de ULL | ||
| Servicio de detección y prevención de intrusiones | ||
| Tipos de tráfico | Tráfico de unidifusión (tráfico protegido y evaluado por las reglas de firewall de ULL_POLICY) |
|
| Tráfico de ULL Multicast |
¿Qué sigue?
- Crea y administra políticas de firewall para redes de VPC de ULL
- Descripción general de la solución de latencia ultrabaja