ULL VPC 网络的防火墙

适用于超低延迟 (ULL) 虚拟私有云 (VPC) 网络的 Cloud Next Generation Firewall (Cloud NGFW) 为 ULL 解决方案提供安全配置。

标准 Cloud NGFW 执行数据包处理,这可能会影响网络速度。由于 ULL VPC 网络需要高性能和高可用性,因此 Cloud NGFW 使用防火墙政策类型 ULL_POLICY。借助此政策类型,网络管理员可以强制执行必要的安全边界,同时保持高频交易所需的性能。如需详细了解 ULL 解决方案, 请参阅 ULL 解决方案概览

规格

本部分介绍了 ULL 解决方案的防火墙规格。

  • ULL VPC 网络仅支持区域级网络防火墙政策中的防火墙规则。它们不支持全球网络防火墙政策、分层防火墙政策或 VPC 防火墙规则。

  • 为防止配置导致延迟的功能,ULL VPC 网络需要 ULL_POLICY 防火墙政策类型。 防火墙 POLICY_TYPE 字段是在创建政策时设置的,以后无法更改。

  • 如果您使用 --policy_type=ULL_POLICY 标志创建政策,则可以将防火墙政策与 ULL VPC 网络相关联。

  • ULL 防火墙政策与常规 VPC 网络保持相同的有状态行为。如果防火墙规则允许入站连接,则防火墙会自动允许该连接的返回出站流量,而无需单独的规则。

支持的功能与不支持的功能

下表列出了 ULL VPC 网络中防火墙支持和不支持的功能。 对勾标记表示支持的属性,表示不支持的功能。

功能类别 功能名称 状态
政策范围 区域级网络防火墙政策
全球网络防火墙政策
分层防火墙政策
规则类型 基于政策的规则
旧版 VPC 防火墙规则
匹配条件 安全标记
地址组
5 元组(IP、端口、协议)
旧版网络标记、完全限定域名 (FQDN) 对象、 地理定位对象和威胁情报
高级服务 防火墙规则日志记录
入侵检测与防御服务
流量类型 单播流量(由 ULL_POLICY 防火墙规则保护和评估的流量)
ULL 多播流量

后续步骤