Firewall para redes de VPC de ULL

Cloud Next Generation Firewall (Cloud NGFW) para redes de nube privada virtual (VPC) de latencia ultrabaja (ULL) proporciona una configuración de seguridad para la solución de ULL.

El Cloud NGFW estándar realiza el procesamiento de paquetes, lo que puede afectar la velocidad de la red. Dado que las redes de VPC de ULL requieren un alto rendimiento y disponibilidad, Cloud NGFW usa un tipo de política de firewall ULL_POLICY. Este tipo de política permite a los administradores de red aplicar límites de seguridad esenciales y, al mismo tiempo, mantener el rendimiento necesario para el comercio de alta frecuencia. Para obtener más información sobre la solución de ULL, consulta la descripción general de la solución de ULL.

Especificaciones

En esta sección, se describen las especificaciones del firewall para la solución de ULL.

  • Las redes de VPC de ULL solo admiten reglas de firewall en políticas de firewall de red regionales. No admiten políticas de firewall de red globales, políticas de firewall jerárquicas ni reglas de firewall de VPC.

  • Para evitar la configuración de funciones que inducen latencia, las redes de VPC de ULL requieren el tipo de política de firewall ULL_POLICY. El campo POLICY_TYPE del firewall se establece cuando se crea la política y no se puede cambiar más adelante.

  • Puedes asociar una política de firewall con una red de VPC de ULL si creas la política con la marca --policy_type=ULL_POLICY.

  • Las políticas de firewall de ULL mantienen el mismo comportamiento con estado que las redes de VPC normales. Si una regla de firewall permite una conexión de entrada, el firewall permite automáticamente el tráfico de salida de retorno para esa conexión sin necesidad de una regla independiente.

Funciones compatibles y no compatibles

En la siguiente tabla, se enumeran las funciones compatibles y no compatibles del firewall en las redes de VPC de ULL. La marca de verificación indica los atributos admitidos y indica las funciones no admitidas.

Categoría de función Nombre del atributo Estado
Alcance de la política Políticas de firewall de redes regionales
Políticas de firewall de redes globales
Políticas de firewall jerárquicas
Tipos de reglas Reglas basadas en políticas
Reglas de firewall de VPC heredadas
Criterios de coincidencia Etiquetas seguras
Grupos de direcciones
5-Tuple (IP, Port, Protocol)
Etiquetas de red heredadas, objetos de nombre de dominio completamente calificado (FQDN), objetos de ubicación geográfica e inteligencia contra amenazas
Servicios avanzados Registro de reglas de firewall
Duplicación de paquetes para redes de VPC de ULL
Servicio de detección y prevención de intrusiones
Tipos de tráfico Tráfico de unidifusión (tráfico protegido y evaluado por las reglas de firewall de ULL_POLICY)
Tráfico de ULL Multicast

¿Qué sigue?