Firewall für VPC-Netzwerke mit extrem niedriger Latenz
Die Cloud Next Generation Firewall (Cloud NGFW) für VPC-Netzwerke (Virtual Private Cloud) mit extrem niedriger Latenz (Ultra Low Latency, ULL) bietet eine Sicherheitskonfiguration für die ULL-Lösung.
Die Standard-Cloud NGFW
führt eine Paketverarbeitung durch, die sich auf die Netzwerkgeschwindigkeit auswirken kann. Da für VPC-Netzwerke mit extrem niedriger Latenz eine hohe Leistung und Verfügbarkeit erforderlich sind, verwendet die Cloud NGFW den Firewallrichtlinientyp ULL_POLICY. Mit diesem Richtlinientyp können Netzwerkadministratoren wichtige Sicherheitsgrenzen erzwingen und gleichzeitig die für den Hochfrequenzhandel erforderliche Leistung aufrechterhalten. Weitere Informationen zur ULL-Lösung,
finden Sie unter Übersicht über die ULL-Lösung.
Spezifikationen
In diesem Abschnitt werden die Firewallspezifikationen für die ULL-Lösung beschrieben.
ULL-VPC-Netzwerke unterstützen Firewallregeln nur in regionalen Netzwerk-Firewallrichtlinien. Globale Netzwerk-Firewallrichtlinien, hierarchische Firewallrichtlinien oder VPC-Firewallregeln werden nicht unterstützt.
Um die Konfiguration von latenzverursachenden Funktionen zu verhindern, ist für ULL-VPC-Netzwerke der Firewallrichtlinientyp
ULL_POLICYerforderlich. Das FeldPOLICY_TYPEder Firewall wird beim Erstellen der Richtlinie festgelegt und kann später nicht mehr geändert werden.Sie können eine Firewallrichtlinie mit einem ULL-VPC-Netzwerk verknüpfen, wenn Sie die Richtlinie mit dem Flag
--policy_type=ULL_POLICYerstellen.ULL-Firewallrichtlinien haben dasselbe zustandsbehaftete Verhalten wie reguläre VPC-Netzwerke. Wenn eine Firewallregel eine eingehende Verbindung zulässt, lässt die Firewall automatisch den ausgehenden Rücktraffic für diese Verbindung zu, ohne dass eine separate Regel erforderlich ist.
Unterstützte und nicht unterstützte Funktionen
In der folgenden Tabelle sind die unterstützten und nicht unterstützten Funktionen für die Firewall in ULL-VPC-Netzwerken aufgeführt. Das Häkchen gibt unterstützte Attribute an, und das Kreuz nicht unterstützte Funktionen.
| Funktionskategorie | Feature name | Status |
|---|---|---|
| Richtlinienbereich | Regionale Netzwerk-Firewallrichtlinien | |
| Globale Netzwerk-Firewallrichtlinien | ||
| Hierarchische Firewallrichtlinien | ||
| Regeltypen | Richtlinienbasierte Regeln | |
| Legacy-VPC-Firewallregeln | ||
| Übereinstimmungskriterien | Sichere Tags | |
| Adressgruppen | ||
| 5-Tupel (IP, Port, Protokoll) | ||
| Legacy-Netzwerk-Tags, FQDN-Objekte (voll qualifizierter Domainname), Standortbestimmungs-Objekte und Threat Intelligence | ||
| Erweiterte Dienste | Logging von Firewallregeln | |
| Dienst zur Einbruchserkennung und -vermeidung | ||
| Traffictypen | Unicast-Traffic (Traffic, der durch die ULL_POLICY-Firewallregeln geschützt und ausgewertet wird) |
|
| ULL-Multicast-Traffic |
Nächste Schritte
- Firewallrichtlinien für ULL-VPC-Netzwerke erstellen und verwalten
- Übersicht über die Ultra Low Latency Solution