Topik ini menjelaskan konsep utama dan kasus penggunaan firewall VPC Cloud Firewall.
Apa itu firewall VPC
Firewall VPC memeriksa dan mengontrol lalu lintas antara Virtual Private Cloud (VPC) serta antara VPC dan pusat data lokal. Jika VPC Anda terhubung melalui Cloud Enterprise Network (CEN) atau sirkuit Express Connect, Anda dapat membuat firewall VPC untuk mengontrol lalu lintas antar-VPC maupun antara VPC dan pusat data lokal Anda.
Firewall VPC juga mendukung manajemen lintas akun. Sebagai contoh, pertimbangkan skenario di mana akun A memiliki instans Cloud Enterprise Network (CEN) dan VPC_1, sedangkan akun B memiliki VPC_2. Jika kedua VPC tersebut terhubung melalui instans CEN milik akun A, Anda dapat menggunakan akun A untuk membeli Cloud Firewall Edisi Perusahaan atau Edisi Ultimate guna melindungi lalu lintas antara VPC_1 dan VPC_2.
Cara kerja
Untuk diagram arsitektur cara kerja firewall VPC, lihat topik berikut:
Ruang lingkup perlindungan
Cloud Firewall menyediakan tiga jenis firewall VPC. Anda dapat memilih salah satu yang paling sesuai dengan topologi jaringan Anda.
Jenis Firewall VPC | Skenario | Panduan Operasi |
Firewall VPC untuk Router Transit Edisi Perusahaan | Mendukung perlindungan untuk:
Tidak mendukung perlindungan untuk: Lalu lintas antara beberapa CCN | |
Firewall VPC untuk Router Transit Edisi Dasar | Mendukung perlindungan untuk:
Tidak mendukung perlindungan untuk:
| |
Firewall VPC untuk Express Connect | Mendukung perlindungan untuk:
Tidak mendukung perlindungan untuk:
Catatan Jika Anda perlu melindungi lalu lintas VPC lintas wilayah, lintas akun, atau lalu lintas antara VPC dan VBR, kami menyarankan menggunakan Cloud Enterprise Network. Untuk informasi lebih lanjut, kirimkan tiket. |
Firewall VPC tidak mendukung fitur jumbo frame.
Spesifikasi
Spesifikasi firewall VPC mencakup dua metrik utama: jumlah instans firewall VPC dan kapasitas pemrosesan lalu lintas.
|
Spesifikasi |
Deskripsi |
Langganan |
Bayar sesuai penggunaan |
|
Jumlah instans firewall VPC |
Jumlah maksimum instans firewall VPC yang dapat Anda buat. |
Kuota bergantung pada jumlah instans firewall VPC yang Anda buat dan kapasitas pemrosesan traffic VPC yang Anda beli. Jika kuota Anda tidak mencukupi, Anda dapat meningkatkan spesifikasi. Untuk informasi selengkapnya, lihat Konfigurasikan firewall VPC untuk router transit edisi perusahaan. Kuota bervariasi berdasarkan edisi Cloud Firewall. Untuk informasi selengkapnya, lihat Langganan 2.0. Catatan
Jika traffic Anda melebihi kapasitas pemrosesan Cloud Firewall yang telah dibeli, perjanjian tingkat layanan (SLA) tidak berlaku. Hal ini dapat memicu penurunan layanan, seperti kegagalan fitur keamanan seperti kebijakan kontrol akses (ACL), sistem pencegahan intrusi (IPS), dan audit log. Hal ini juga dapat menyebabkan nonaktifnya perlindungan firewall untuk aset yang menghasilkan traffic berlebihan, atau kehilangan paket akibat pembatasan kecepatan. Jika Anda memperkirakan adanya lonjakan traffic yang mungkin melebihi kuota Anda, kami menyarankan Anda menggunakan metode penagihan bayar sesuai penggunaan untuk traffic elastis. |
Penagihan didasarkan pada jumlah aktual instans yang dilindungi dan total traffic yang diproses. Tidak ada batasan kuota. Untuk informasi lebih lanjut tentang penagihan, lihat Bayar sesuai penggunaan 2.0. |
|
Kapasitas pemrosesan traffic VPC |
Traffic puncak maksimum yang dapat dilindungi antar-VPC. |
Perlindungan aset dan penggunaan kuota
Anda dapat melihat status perlindungan aset di akun Anda pada halaman Firewall VPC.
-
Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, klik Firewall.
-
Tab VPC Firewall menampilkan jumlah firewall VPC yang belum dibuat dan yang sudah dibuat, serta kuota yang tersedia untuk akun Anda. Anda juga dapat melihat jumlah total elemen jaringan, serta jumlah elemen jaringan yang tidak terlindungi dan yang terlindungi.
Jika kuota yang tersedia untuk edisi Anda habis, klik Increase Quota untuk menambahkannya. Untuk informasi lebih lanjut tentang jumlah instans firewall VPC yang didukung oleh setiap edisi, lihat Langganan 2.0.
Pada bagian Protected Network Elements, sebuah tip menunjukkan bahwa data yang ditampilkan telah dihapus duplikatnya.
-
Pada bagian VPC Firewall, klik ikon
untuk melihat jumlah instans firewall yang belum dibuat dan yang sudah dibuat untuk Cloud Enterprise Network (CEN) (Edisi Perusahaan), Cloud Enterprise Network (CEN) (Edisi Dasar), dan Express Connect. -
Pada bagian Protected Network Elements, klik ikon
untuk melihat jumlah total, tidak terlindungi, dan terlindungi dari elemen jaringan, termasuk VPC, VBR, TR, dan gateway VPN.
Data dihitung sebagai berikut:
-
Cloud Enterprise Network (CEN) (Edisi Perusahaan)
-
Elemen jaringan tidak terlindungi: Jumlah elemen jaringan yang tidak dilindungi oleh firewall VPC. Ini mencakup VPC, VBR, TR, dan gateway VPN. Hitungan ini tidak mencakup elemen jaringan yang dikelola dalam mode manual.
-
Elemen jaringan terlindungi: Jumlah elemen jaringan yang dilindungi oleh firewall VPC. Ini mencakup VPC, VBR, TR, dan gateway VPN. Hitungan ini tidak mencakup elemen jaringan yang dikelola dalam mode manual.
-
Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap router transit CEN menghabiskan satu kuota.
-
-
Cloud Enterprise Network (CEN) (Edisi Dasar)
-
Elemen jaringan tidak terlindungi: Jumlah VPC yang tidak dilindungi oleh firewall VPC.
-
Elemen jaringan terlindungi: Jumlah VPC yang dilindungi oleh firewall VPC.
-
Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap VPC menghabiskan satu kuota.
-
-
Express Connect
-
Elemen jaringan tidak terlindungi: Jumlah VPC yang tidak dilindungi oleh firewall VPC.
-
Elemen jaringan terlindungi: Jumlah VPC yang dilindungi oleh firewall VPC.
-
Kuota tersedia: Jumlah instans firewall VPC yang telah Anda aktifkan. Setiap pasangan VPC, yang terdiri dari VPC lokal dan VPC peer-nya, menghabiskan satu kuota.
-