Firewall für VPC-Netzwerke mit extrem niedriger Latenz

Die Cloud Next Generation Firewall (Cloud NGFW) für VPC-Netzwerke (Virtual Private Cloud) mit extrem niedriger Latenz (Ultra Low Latency, ULL) bietet eine Sicherheitskonfiguration für die ULL-Lösung.

Die Standard-Cloud NGFW führt eine Paketverarbeitung durch, die sich auf die Netzwerkgeschwindigkeit auswirken kann. Da für VPC-Netzwerke mit extrem niedriger Latenz eine hohe Leistung und Verfügbarkeit erforderlich sind, verwendet die Cloud NGFW den Firewallrichtlinientyp ULL_POLICY. Mit diesem Richtlinientyp können Netzwerkadministratoren wichtige Sicherheitsgrenzen erzwingen und gleichzeitig die für den Hochfrequenzhandel erforderliche Leistung aufrechterhalten. Weitere Informationen zur ULL-Lösung, finden Sie unter Übersicht über die ULL-Lösung.

Spezifikationen

In diesem Abschnitt werden die Firewallspezifikationen für die ULL-Lösung beschrieben.

  • ULL-VPC-Netzwerke unterstützen Firewallregeln nur in regionalen Netzwerk-Firewallrichtlinien. Globale Netzwerk-Firewallrichtlinien, hierarchische Firewallrichtlinien oder VPC-Firewallregeln werden nicht unterstützt.

  • Um die Konfiguration von latenzverursachenden Funktionen zu verhindern, ist für ULL-VPC-Netzwerke der Firewallrichtlinientyp ULL_POLICY erforderlich. Das Feld POLICY_TYPE der Firewall wird beim Erstellen der Richtlinie festgelegt und kann später nicht mehr geändert werden.

  • Sie können eine Firewallrichtlinie mit einem ULL-VPC-Netzwerk verknüpfen, wenn Sie die Richtlinie mit dem Flag --policy_type=ULL_POLICY erstellen.

  • ULL-Firewallrichtlinien haben dasselbe zustandsbehaftete Verhalten wie reguläre VPC-Netzwerke. Wenn eine Firewallregel eine eingehende Verbindung zulässt, lässt die Firewall automatisch den ausgehenden Rücktraffic für diese Verbindung zu, ohne dass eine separate Regel erforderlich ist.

Unterstützte und nicht unterstützte Funktionen

In der folgenden Tabelle sind die unterstützten und nicht unterstützten Funktionen für die Firewall in ULL-VPC-Netzwerken aufgeführt. Das Häkchen gibt unterstützte Attribute an, und das Kreuz nicht unterstützte Funktionen.

Funktionskategorie Feature name Status
Richtlinienbereich Regionale Netzwerk-Firewallrichtlinien
Globale Netzwerk-Firewallrichtlinien
Hierarchische Firewallrichtlinien
Regeltypen Richtlinienbasierte Regeln
Legacy-VPC-Firewallregeln
Übereinstimmungskriterien Sichere Tags
Adressgruppen
5-Tupel (IP, Port, Protokoll)
Legacy-Netzwerk-Tags, FQDN-Objekte (voll qualifizierter Domainname), Standortbestimmungs-Objekte und Threat Intelligence
Erweiterte Dienste Logging von Firewallregeln
Dienst zur Einbruchserkennung und -vermeidung
Traffictypen Unicast-Traffic (Traffic, der durch die ULL_POLICY-Firewallregeln geschützt und ausgewertet wird)
ULL-Multicast-Traffic

Nächste Schritte