ULL VPC 网络的防火墙
适用于超低延迟 (ULL) 虚拟私有云 (VPC) 网络的 Cloud Next Generation Firewall (Cloud NGFW) 为 ULL 解决方案提供安全配置。
标准 Cloud NGFW 执行数据包处理,这可能会影响网络速度。由于 ULL VPC 网络需要高性能和高可用性,因此 Cloud NGFW 使用防火墙政策类型 ULL_POLICY。借助此政策类型,网络管理员可以强制执行必要的安全边界,同时保持高频交易所需的性能。如需详细了解 ULL 解决方案,
请参阅 ULL 解决方案概览。
规格
本部分介绍了 ULL 解决方案的防火墙规格。
ULL VPC 网络仅支持区域级网络防火墙政策中的防火墙规则。它们不支持全球网络防火墙政策、分层防火墙政策或 VPC 防火墙规则。
为防止配置导致延迟的功能,ULL VPC 网络需要
ULL_POLICY防火墙政策类型。 防火墙POLICY_TYPE字段是在创建政策时设置的,以后无法更改。如果您使用
--policy_type=ULL_POLICY标志创建政策,则可以将防火墙政策与 ULL VPC 网络相关联。ULL 防火墙政策与常规 VPC 网络保持相同的有状态行为。如果防火墙规则允许入站连接,则防火墙会自动允许该连接的返回出站流量,而无需单独的规则。
支持的功能与不支持的功能
下表列出了 ULL VPC 网络中防火墙支持和不支持的功能。 对勾标记表示支持的属性,表示不支持的功能。
| 功能类别 | 功能名称 | 状态 |
|---|---|---|
| 政策范围 | 区域级网络防火墙政策 | |
| 全球网络防火墙政策 | ||
| 分层防火墙政策 | ||
| 规则类型 | 基于政策的规则 | |
| 旧版 VPC 防火墙规则 | ||
| 匹配条件 | 安全标记 | |
| 地址组 | ||
| 5 元组(IP、端口、协议) | ||
| 旧版网络标记、完全限定域名 (FQDN) 对象、 地理定位对象和威胁情报 | ||
| 高级服务 | 防火墙规则日志记录 | |
| 入侵检测与防御服务 | ||
| 流量类型 | 单播流量(由 ULL_POLICY 防火墙规则保护和评估的流量) |
|
| ULL 多播流量 |