ULL VPC 网络的防火墙
适用于超低延迟 (ULL) 虚拟私有云 (VPC) 网络的 Cloud Next Generation Firewall (Cloud NGFW) 为 ULL 解决方案提供安全配置。
标准 Cloud NGFW 会执行数据包处理,这可能会影响网速。由于 ULL VPC 网络需要高性能和高可用性,因此 Cloud NGFW 使用防火墙政策类型 ULL_POLICY。借助这种政策类型,网络管理员可以强制执行必要的安全边界,同时保持高频交易所需的性能。如需详细了解 ULL Solution,请参阅 ULL Solution 概览。
规格
本部分介绍了 ULL Solution 的防火墙规范。
ULL VPC 网络仅支持区域级网络防火墙政策中的防火墙规则。它们不支持全球网络防火墙政策、分层防火墙政策或 VPC 防火墙规则。
为防止配置导致延迟的功能,ULL VPC 网络需要使用
ULL_POLICY防火墙政策类型。防火墙POLICY_TYPE字段是在创建政策时设置的,以后无法更改。如果您使用
--policy_type=ULL_POLICY标志创建防火墙政策,则可以将该政策与 ULL VPC 网络相关联。ULL 防火墙政策与常规 VPC 网络保持相同的有状态行为。如果防火墙规则允许入站连接,则防火墙会自动允许该连接的返回出站流量,而无需单独的规则。
支持的功能与不支持的功能
下表列出了 ULL VPC 网络中防火墙的受支持和不受支持的功能。 对勾标记表示支持的属性, 表示不支持的功能。
| 功能类别 | 特征名称 | 状态 |
|---|---|---|
| 政策范围 | 区域级网络防火墙政策数量 | |
| 全球网络防火墙政策数量 | ||
| 分层防火墙政策 | ||
| 规则类型 | 基于政策的规则 | |
| 旧版 VPC 防火墙规则 | ||
| 匹配条件 | 安全标记 | |
| 地址组 | ||
| 5 元组(IP、端口、协议) | ||
| 旧版网络标记、完全限定域名 (FQDN) 对象、地理位置对象和威胁情报 | ||
| 高级服务 | 防火墙规则日志记录 | |
| 入侵检测与防御服务 | ||
| 流量类型 | 单播流量(受 ULL_POLICY 防火墙规则保护和评估的流量) |
|
| ULL 多播流量 |