All Products
Search
Document Center

Cloud Firewall:Ikhtisar firewall VPC

Last Updated:Jun 21, 2026

Topik ini menjelaskan konsep utama dan kasus penggunaan firewall VPC Cloud Firewall.

Apa itu firewall VPC

Firewall VPC memeriksa dan mengontrol lalu lintas antara Virtual Private Cloud (VPC) serta antara VPC dan pusat data lokal. Jika VPC Anda terhubung melalui Cloud Enterprise Network (CEN) atau sirkuit Express Connect, Anda dapat membuat firewall VPC untuk mengontrol lalu lintas antar-VPC maupun antara VPC dan pusat data lokal Anda.

Firewall VPC juga mendukung manajemen lintas akun. Sebagai contoh, pertimbangkan skenario di mana akun A memiliki instans Cloud Enterprise Network (CEN) dan VPC_1, sedangkan akun B memiliki VPC_2. Jika kedua VPC tersebut terhubung melalui instans CEN milik akun A, Anda dapat menggunakan akun A untuk membeli Cloud Firewall Edisi Perusahaan atau Edisi Ultimate guna melindungi lalu lintas antara VPC_1 dan VPC_2.

Cara kerja

Untuk diagram arsitektur cara kerja firewall VPC, lihat topik berikut:

Ruang lingkup perlindungan

Cloud Firewall menyediakan tiga jenis firewall VPC. Anda dapat memilih salah satu yang paling sesuai dengan topologi jaringan Anda.

Jenis Firewall VPC

Skenario

Panduan Operasi

Firewall VPC untuk Router Transit Edisi Perusahaan

Mendukung perlindungan untuk:

  • Lalu lintas antara beberapa VPC dalam wilayah yang sama

  • Lalu lintas antara beberapa VPC lintas wilayah melalui Router Transit Edisi Perusahaan

  • Lalu lintas antara VPC dan Virtual Border Router (VBR) (yaitu, lalu lintas antara VPC dan pusat data lokal)

  • Lalu lintas antara VPC dan Cloud Connect Network (CCN)

  • Lalu lintas antara beberapa VBR

  • Lalu lintas antara CCN dan VBR

  • Lalu lintas antara VPC dan VPN publik

Tidak mendukung perlindungan untuk: Lalu lintas antara beberapa CCN

Hubungkan beberapa CCN

Firewall VPC untuk Router Transit Edisi Dasar

Mendukung perlindungan untuk:

  • Lalu lintas antara beberapa VPC dalam wilayah yang sama

  • Lalu lintas antara beberapa VPC lintas wilayah melalui Router Transit Edisi Dasar

  • Lalu lintas antara VPC dan Virtual Border Router (VBR) (yaitu, lalu lintas antara VPC dan pusat data lokal)

  • Lalu lintas antara VPC dan Cloud Connect Network (CCN)

Tidak mendukung perlindungan untuk:

  • Lalu lintas antara beberapa VBR

  • Lalu lintas antara CCN dan VBR

  • Lalu lintas antara beberapa CCN

Konfigurasikan firewall VPC untuk Cloud Enterprise Network

Firewall VPC untuk Express Connect

Mendukung perlindungan untuk:

  • Lalu lintas antara beberapa VPC dari akun yang sama dalam wilayah yang sama dalam mode VPC Express Connect

  • Lalu lintas antara beberapa VPC dalam wilayah yang sama (termasuk lintas akun dan dalam akun yang sama) dalam mode peering VPC

Tidak mendukung perlindungan untuk:

  • Lalu lintas lintas akun dan lintas wilayah antara beberapa VPC dalam mode VPC Express Connect

  • Lalu lintas akses timbal balik antara VPC dan Virtual Border Router (VBR)

Catatan

Jika Anda perlu melindungi lalu lintas VPC lintas wilayah, lintas akun, atau lalu lintas antara VPC dan VBR, kami menyarankan menggunakan Cloud Enterprise Network. Untuk informasi lebih lanjut, kirimkan tiket.

Konfigurasikan firewall VPC untuk koneksi peering

Catatan

Firewall VPC tidak mendukung fitur jumbo frame.

Spesifikasi

Spesifikasi firewall VPC mencakup dua metrik utama: jumlah instans firewall VPC dan kapasitas pemrosesan lalu lintas.

Spesifikasi

Deskripsi

Langganan

Bayar sesuai penggunaan

Jumlah instans firewall VPC

Jumlah maksimum instans firewall VPC yang dapat Anda buat.

Kuota bergantung pada jumlah instans firewall VPC yang Anda buat dan kapasitas pemrosesan traffic VPC yang Anda beli. Jika kuota Anda tidak mencukupi, Anda dapat meningkatkan spesifikasi. Untuk informasi selengkapnya, lihat Konfigurasikan firewall VPC untuk router transit edisi perusahaan.

Kuota bervariasi berdasarkan edisi Cloud Firewall. Untuk informasi selengkapnya, lihat Langganan 2.0.

Catatan

Jika traffic Anda melebihi kapasitas pemrosesan Cloud Firewall yang telah dibeli, perjanjian tingkat layanan (SLA) tidak berlaku. Hal ini dapat memicu penurunan layanan, seperti kegagalan fitur keamanan seperti kebijakan kontrol akses (ACL), sistem pencegahan intrusi (IPS), dan audit log. Hal ini juga dapat menyebabkan nonaktifnya perlindungan firewall untuk aset yang menghasilkan traffic berlebihan, atau kehilangan paket akibat pembatasan kecepatan.

Jika Anda memperkirakan adanya lonjakan traffic yang mungkin melebihi kuota Anda, kami menyarankan Anda menggunakan metode penagihan bayar sesuai penggunaan untuk traffic elastis.

Penagihan didasarkan pada jumlah aktual instans yang dilindungi dan total traffic yang diproses. Tidak ada batasan kuota. Untuk informasi lebih lanjut tentang penagihan, lihat Bayar sesuai penggunaan 2.0.

Kapasitas pemrosesan traffic VPC

Traffic puncak maksimum yang dapat dilindungi antar-VPC.

Perlindungan aset dan penggunaan kuota

Anda dapat melihat status perlindungan aset di akun Anda pada halaman Firewall VPC.

  1. Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, klik Firewall.

  2. Tab VPC Firewall menampilkan jumlah firewall VPC yang belum dibuat dan yang sudah dibuat, serta kuota yang tersedia untuk akun Anda. Anda juga dapat melihat jumlah total elemen jaringan, serta jumlah elemen jaringan yang tidak terlindungi dan yang terlindungi.

    Jika kuota yang tersedia untuk edisi Anda habis, klik Increase Quota untuk menambahkannya. Untuk informasi lebih lanjut tentang jumlah instans firewall VPC yang didukung oleh setiap edisi, lihat Langganan 2.0.

    Pada bagian Protected Network Elements, sebuah tip menunjukkan bahwa data yang ditampilkan telah dihapus duplikatnya.

  3. Pada bagian VPC Firewall, klik ikon 查看 untuk melihat jumlah instans firewall yang belum dibuat dan yang sudah dibuat untuk Cloud Enterprise Network (CEN) (Edisi Perusahaan), Cloud Enterprise Network (CEN) (Edisi Dasar), dan Express Connect.

  4. Pada bagian Protected Network Elements, klik ikon 查看 untuk melihat jumlah total, tidak terlindungi, dan terlindungi dari elemen jaringan, termasuk VPC, VBR, TR, dan gateway VPN.

Data dihitung sebagai berikut:

  • Cloud Enterprise Network (CEN) (Edisi Perusahaan)

    • Elemen jaringan tidak terlindungi: Jumlah elemen jaringan yang tidak dilindungi oleh firewall VPC. Ini mencakup VPC, VBR, TR, dan gateway VPN. Hitungan ini tidak mencakup elemen jaringan yang dikelola dalam mode manual.

    • Elemen jaringan terlindungi: Jumlah elemen jaringan yang dilindungi oleh firewall VPC. Ini mencakup VPC, VBR, TR, dan gateway VPN. Hitungan ini tidak mencakup elemen jaringan yang dikelola dalam mode manual.

    • Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap router transit CEN menghabiskan satu kuota.

  • Cloud Enterprise Network (CEN) (Edisi Dasar)

    • Elemen jaringan tidak terlindungi: Jumlah VPC yang tidak dilindungi oleh firewall VPC.

    • Elemen jaringan terlindungi: Jumlah VPC yang dilindungi oleh firewall VPC.

    • Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap VPC menghabiskan satu kuota.

  • Express Connect

    • Elemen jaringan tidak terlindungi: Jumlah VPC yang tidak dilindungi oleh firewall VPC.

    • Elemen jaringan terlindungi: Jumlah VPC yang dilindungi oleh firewall VPC.

    • Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap pasangan VPC, yang terdiri dari VPC lokal dan VPC peer-nya, menghabiskan satu kuota.