Este tópico descreve os conceitos principais e os casos de uso do firewall de VPC do Cloud Firewall.
O que é um firewall de VPC
O firewall de VPC inspeciona e controla o tráfego entre Virtual Private Clouds (VPCs) e entre VPCs e data centers on-premises. Se suas VPCs estiverem conectadas por meio de uma Cloud Enterprise Network (CEN) ou de um circuito Express Connect, crie um firewall de VPC para controlar o tráfego entre VPCs e entre VPCs e seus data centers on-premises.
Os firewalls de VPC também oferecem suporte ao gerenciamento entre contas. Por exemplo, considere um cenário em que a conta A possui uma instância da Cloud Enterprise Network (CEN) e a VPC_1, enquanto a conta B possui a VPC_2. Se ambas as VPCs estiverem conectadas pela instância CEN da conta A, use a conta A para adquirir o Cloud Firewall Enterprise Edition ou Ultimate Edition e proteger o tráfego entre a VPC_1 e a VPC_2.
Como funciona
Para visualizar os diagramas de arquitetura de funcionamento do firewall de VPC, consulte os seguintes tópicos:
Escopo de proteção
O Cloud Firewall oferece três tipos de firewalls de VPC. Escolha o tipo mais adequado à sua topologia de rede.
Tipo de firewall de VPC | Cenário | Guia de operação |
Firewall de VPC para Roteador de Trânsito Enterprise Edition | Oferece proteção para:
Não oferece proteção para: tráfego entre múltiplas CCNs | |
Firewall de VPC para Roteador de Trânsito Basic Edition | Oferece proteção para:
Não oferece proteção para:
| Configurar o firewall de VPC para uma Cloud Enterprise Network |
Firewall de VPC para Express Connect | Oferece proteção para:
Não oferece proteção para:
Nota Caso precise proteger tráfego de VPC entre regiões ou contas diferentes, ou tráfego entre VPCs e VBRs, recomendamos o uso da Cloud Enterprise Network. Para mais informações, envie um ticket. |
Os firewalls de VPC não oferecem suporte ao recurso de jumbo frame.
Especificações
As especificações do firewall de VPC incluem duas métricas principais: o número de instâncias de firewall de VPC e a capacidade de processamento de tráfego.
|
Especificação |
Descrição |
Assinatura |
Pagamento conforme o uso |
|
Número de instâncias de firewall de VPC |
Quantidade máxima de instâncias de firewall de VPC que você pode criar. |
A cota depende do número de instâncias de firewall de VPC criadas e da capacidade de processamento de tráfego de VPC adquirida. Se sua cota for insuficiente, atualize as especificações. Para mais informações, consulte Configurar um firewall de VPC para um roteador de trânsito Enterprise Edition. As cotas variam conforme a edição do Cloud Firewall. Para mais informações, consulte Assinatura 2.0. Nota
Se o seu tráfego exceder a capacidade de processamento adquirida do Cloud Firewall, o acordo de nível de serviço (SLA) não se aplica. Isso pode causar degradação do serviço, como falhas em recursos de segurança, incluindo políticas de controle de acesso (ACLs), sistema de prevenção de intrusão (IPS) e auditoria de logs. Também pode resultar na desativação da proteção de firewall para ativos que geram tráfego excessivo ou perda de pacotes devido ao limitador de taxa. Se você prevê picos de tráfego que possam exceder sua cota, recomendamos o uso do método de faturamento de pagamento conforme o uso para tráfego elástico. |
O faturamento baseia-se no número real de instâncias protegidas e no total de tráfego processado. Não há limites de cota. Para mais detalhes sobre faturamento, consulte Pagamento conforme o uso 2.0. |
|
Capacidade de processamento de tráfego de VPC |
Pico máximo de tráfego protegido entre VPCs. |
Proteção de ativos e uso de cota
Visualize o status de proteção dos ativos da sua conta na página VPC Firewall.
Faça login no console do Cloud Firewall. No painel de navegação à esquerda, clique em Firewall.
-
A aba VPC Firewall exibe a quantidade de firewalls de VPC não criados e criados, além da cota disponível para sua conta. Também é possível visualizar o número total de elementos de rede, bem como a quantidade de elementos protegidos e não protegidos.
Caso tenha esgotado a cota disponível da sua edição, clique em Increase Quota para aumentá-la. Para mais informações sobre o número de instâncias de firewall de VPC suportadas por cada edição, consulte Assinatura 2.0.
Na seção Protected Network Elements, uma dica indica que os dados exibidos passaram por deduplicação.
Na seção VPC Firewall, clique em
para ver a quantidade de instâncias de firewall não criadas e criadas para Cloud Enterprise Network (CEN) (Enterprise Edition), Cloud Enterprise Network (CEN) (Basic Edition) e Express Connect.Na seção Protected Network Elements, clique em
para visualizar os totais de elementos de rede protegidos, não protegidos e o geral, incluindo VPCs, VBRs, TRs e gateways de VPN.
Os dados são calculados da seguinte forma:
-
Cloud Enterprise Network (CEN) (Enterprise Edition)
Elementos de rede não protegidos: quantidade de elementos de rede sem proteção por um firewall de VPC. Inclui VPCs, VBRs, TRs e gateways de VPN. Esta contagem exclui elementos de rede gerenciados no modo manual.
Elementos de rede protegidos: quantidade de elementos de rede com proteção ativa por um firewall de VPC. Inclui VPCs, VBRs, TRs e gateways de VPN. Esta contagem exclui elementos de rede gerenciados no modo manual.
Cota disponível: número de instâncias de firewall de VPC ativadas. Cada roteador de trânsito CEN consome uma unidade de cota.
-
Cloud Enterprise Network (CEN) (Basic Edition)
Elementos de rede não protegidos: total de VPCs sem proteção por um firewall de VPC.
Elementos de rede protegidos: total de VPCs com proteção ativa por um firewall de VPC.
Cota disponível: número de instâncias de firewall de VPC ativadas. Cada VPC consome uma unidade de cota.
-
Express Connect
Elementos de rede não protegidos: total de VPCs sem proteção por um firewall de VPC.
Elementos de rede protegidos: total de VPCs com proteção ativa por um firewall de VPC.
Cota disponível: número de instâncias de firewall de VPC ativadas. Cada par de VPCs, composto por uma VPC local e sua VPC par, consome uma unidade de cota.