All Products
Search
Document Center

Cloud Firewall:Konfigurasikan Firewall VPC untuk Koneksi Peering VPC

Last Updated:Apr 02, 2026

Jika Virtual Private Cloud (VPC) Anda terhubung melalui Koneksi Peering VPC, Anda dapat menggunakan Firewall VPC untuk melindungi lalu lintas di antara keduanya. Topik ini menjelaskan cara mengonfigurasi Firewall VPC untuk Koneksi Peering VPC.

Fitur

Topologi perlindungan

Untuk informasi lebih lanjut mengenai cakupan perlindungan, lihat Apa itu Cloud Firewall?

Dampak terhadap layanan

Anda dapat membuat Firewall VPC untuk melindungi aset Anda tanpa mengubah topologi jaringan. Proses pembuatan memerlukan waktu sekitar 5 menit dan tidak memengaruhi layanan Anda. Kami menyarankan agar Anda mengaktifkan Firewall VPC selama jam sepi.

Mengaktifkan atau menonaktifkan Firewall VPC memerlukan waktu 5 hingga 30 menit, tergantung pada jumlah entri rute. Selama proses ini, koneksi berdurasi panjang mungkin mengalami pemutusan singkat yang berlangsung beberapa detik. Koneksi berdurasi pendek tidak terpengaruh.

Catatan

Sebelum mengaktifkan Firewall VPC, kami menyarankan Anda memeriksa apakah aplikasi Anda mendukung retransmisi TCP otomatis. Anda juga harus memantau status koneksi aplikasi secara ketat untuk mencegah gangguan akibat mekanisme retransmisi yang tidak tersedia.

Batasan

Batas

Deskripsi

Rekomendasi

Batasan jenis traffic

  • Firewall VPC tidak melindungi traffic IPv6.

  • Traffic yang ditujukan ke blok CIDR layanan cloud (100.64.0.0/10) tidak dialihkan ke Firewall VPC.

Tidak ada

Batasan routing

Firewall VPC tidak mendukung perlindungan rute dengan subnet mask /32 dalam Koneksi Peering VPC. Jika Anda mengaktifkan Firewall VPC untuk rute tersebut, akses jaringan ke blok CIDR tujuan akan terputus.

Kami menyarankan Anda mengubah awalan subnet mask menjadi nilai 30 atau lebih kecil sebelum mengaktifkan Firewall VPC. Jika Anda memiliki pertanyaan, ajukan untuk berkonsultasi dengan Ahli teknis produk.

Buat dan aktifkan Firewall VPC

Prasyarat

  • Anda telah mengaktifkan Cloud Firewall Enterprise Edition, Ultimate Edition, atau Pay-As-You-Go Edition. Untuk informasi lebih lanjut, lihat Pembelian Cloud Firewall.

    Catatan

    Hanya Cloud Firewall Enterprise Edition, Ultimate Edition, dan Pay-As-You-Go Edition yang mendukung Firewall VPC. Premium Edition tidak mendukung fitur ini.

  • Anda telah memberikan otorisasi kepada Cloud Firewall untuk mengakses sumber daya cloud Anda. Untuk informasi lebih lanjut, lihat Otorisasi Cloud Firewall untuk mengakses sumber daya cloud.

  • Anda telah membuat instans Koneksi Peering VPC untuk menghubungkan VPC. Untuk informasi lebih lanjut, lihat Gunakan Koneksi Peering VPC untuk menghubungkan VPC.

  • Pastikan sumber daya jaringan Anda ditempatkan di wilayah yang mendukung Firewall VPC. Untuk informasi lebih lanjut, lihat Wilayah yang didukung.

Peringatan
  • Setelah Anda membuat Firewall VPC, memodifikasi VSwitch atau tabel rute di VPC terkait dapat menyebabkan gangguan lalu lintas.

  • Anda tidak dapat memutar balik atau menjeda proses pengaktifan firewall VPC. Jika terjadi pengecualian, sistem akan secara otomatis memutar balik proses tersebut.

Prosedur

  1. Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, klik Firewall.

  2. Di tab VPC Firewall, klik subtab Peering Connection.

  3. Di subtab Peering Connection, klik Synchronize Assets. Sistem akan menyinkronkan aset untuk akun Anda dan akun anggota Anda.

    Proses ini memerlukan waktu 1 hingga 2 menit.

  4. Temukan instans Koneksi Peering VPC yang ingin Anda lindungi, lalu klik Create di kolom Actions.

    Jika Anda memiliki banyak instans Koneksi Peering VPC, Anda dapat memfilter daftar berdasarkan wilayah atau instans VPC.

  5. Di kotak dialog Create VPC Firewall, konfigurasikan parameter-parameter berikut.

    Parameter

    Deskripsi

    Instance Name

    Gunakan nama deskriptif agar mudah diidentifikasi.

    Connection Type

    Bidang ini secara otomatis diatur ke VPC Peering Connection dan tidak dapat diubah.

    VPC

    Konfirmasi wilayah dan instans VPC, pilih Route Table yang akan dilindungi, lalu masukkan Destination CIDR Block.

    • Route table

      Saat Anda membuat VPC, tabel rute default secara otomatis dibuat untuk mengelola traffic dengan menambahkan rute sistem. Anda dapat membuat beberapa tabel rute sesuai kebutuhan. Untuk informasi lebih lanjut, lihat Ikhtisar tabel rute.

      Di Konsol Cloud Firewall, konsol secara otomatis membaca informasi tabel rute VPC Anda. Koneksi Peering VPC mendukung beberapa tabel rute. Anda dapat melihat dan memilih tabel rute tertentu yang ingin dilindungi.

    • Destination CIDR block

      Saat Anda memilih tabel rute, blok CIDR tujuan default-nya akan muncul secara otomatis. Anda dapat mengubah secara manual blok CIDR tujuan untuk melindungi segmen jaringan lainnya. Anda dapat menambahkan beberapa blok CIDR, dipisahkan dengan koma (,).

    Penting

    Setelah Firewall VPC diaktifkan, Anda harus mengedit konfigurasinya secara manual untuk menambahkan blok CIDR yang dilindungi.

    Peer VPC

    Konfirmasi wilayah dan instans Peer VPC, pilih Route Table yang akan dilindungi, lalu masukkan Destination CIDR Block.

    Penting

    Setelah Firewall VPC diaktifkan, Anda harus mengedit konfigurasinya secara manual untuk menambahkan blok CIDR yang dilindungi.

    IPS

    Pilih kebijakan Intrusion Prevention System (IPS):

    • IPS mode

      • Monitor Mode: Mengidentifikasi dan mencatat traffic berbahaya tanpa memblokirnya.

      • Block Mode: Memblokir traffic berbahaya untuk mencegah intrusi. Tersedia tiga tingkat ketat:

        • Block Mode - Loose

        • Blocking Mode - Medium

        • Block Mode - Strict

    • IPS Capabilities

      • Basic Rules: Memberikan perlindungan dasar terhadap ancaman seperti serangan brute-force, kerentanan eksekusi perintah, dan panggilan balik ke server command and control (C&C).

      • Virtual Patching: Memberikan pertahanan real-time terhadap kerentanan aplikasi berisiko tinggi.

    Enable VPC Firewall

    Aktifkan opsi ini untuk secara otomatis mengaktifkan Firewall VPC setelah dibuat.

  6. Klik Submit dan konfirmasi tindakan tersebut.

    Catatan

    Setelah Anda mengaktifkan Firewall VPC, Cloud Firewall mungkin memerlukan waktu 15 hingga 30 menit untuk mempelajari rute jika Anda menambahkan atau menghapus informasi tabel rute VPC. Kami menyarankan Anda menunggu hingga proses pembelajaran rute selesai, lalu verifikasi bahwa tabel rute berfungsi. Jika Anda memiliki pertanyaan, ajukan untuk berkonsultasi dengan Ahli teknis produk.

    Setelah Anda membuat Firewall VPC, Cloud Firewall secara otomatis membuat sumber daya berikut di VPC terkait:

    Entri tabel rute kustom dengan keterangan berikut: Created by cloud firewall. Do not modify or delete it..

    Saat Anda mengaktifkan Firewall VPC, sistem secara otomatis membuat security group bernama Cloud_Firewall_Security_Group dan mengonfigurasi Authorization Policy untuk mengizinkan lalu lintas ke Firewall VPC.

    Penting

    Jangan menghapus security group Cloud_Firewall_Security_Group atau kebijakan otorisasinya. Jika dihapus, lalu lintas tidak dapat dialihkan ke Firewall VPC.

    Untuk mencegah gangguan layanan, lakukan operasi batch atau sering mengaktifkan/menonaktifkan Firewall VPC hanya selama jam sepi.

  7. Di subtab Peering Connection, aktifkan sakelar untuk Firewall VPC yang telah Anda buat.

    Cloud Firewall hanya dapat melindungi sumber daya jaringan Anda saat Firewall VPC diaktifkan. Firewall VPC dianggap aktif ketika Firewall Status-nya berubah menjadi Enabled.

Operasi tambahan

Nonaktifkan Firewall VPC

Peringatan

Menonaktifkan Firewall VPC dapat menyebabkan gangguan lalu lintas sementara.

Jika Anda perlu menonaktifkan Firewall VPC, buka subtab Peering Connection, temukan instans firewall target, lalu matikan Firewall-nya.

Firewall VPC dinonaktifkan ketika Firewall Status-nya berubah menjadi Disabled.

Hapus Firewall VPC

Peringatan

Menghapus Firewall VPC dapat menyebabkan gangguan lalu lintas sementara.

Jika Anda tidak lagi memerlukan Firewall VPC, buka subtab Peering Connection, temukan instans firewall target, lalu klik Delete di kolom Actions.

Edit Firewall VPC

Jika Anda perlu memodifikasi konfigurasi Firewall VPC, buka subtab Peering Connection, temukan instans firewall target, lalu klik Edit di kolom Actions.

Modifikasi konfigurasi IPS

Untuk mengubah mode atau kemampuan IPS, menambahkan alamat IP ke daftar putih, atau memodifikasi Aturan IPS, klik Configure IPS di kolom Actions untuk instans firewall tersebut. Konfigurasikan pengaturan di tab VPC Border pada halaman IPS Configuration. Untuk informasi lebih lanjut, lihat Konfigurasi IPS.

Dokumen terkait

  • Setelah Anda mengaktifkan Firewall VPC, Anda dapat mengonfigurasi kebijakan kontrol akses Firewall VPC untuk mengontrol lalu lintas antar VPC.

  • Setelah Anda mengaktifkan Firewall VPC, Anda dapat menggunakan fitur Log lalu lintas VPC untuk melihat lalu lintas antar VPC.

  • Setelah Anda mengaktifkan Firewall VPC, Anda dapat menggunakan fitur VPC Protection untuk melihat informasi mengenai event keamanan yang dicegat Cloud Firewall antar VPC.