Todos os produtos
Search
Central de documentação

Cloud Firewall:Visão geral do firewall de VPC

Última atualização: Jun 26, 2026

Este tópico descreve os conceitos principais e os casos de uso do firewall de VPC do Cloud Firewall.

O que é um firewall de VPC

O firewall de VPC inspeciona e controla o tráfego entre Virtual Private Clouds (VPCs) e entre VPCs e data centers on-premises. Se suas VPCs estiverem conectadas por meio de uma Cloud Enterprise Network (CEN) ou de um circuito Express Connect, crie um firewall de VPC para controlar o tráfego entre VPCs e entre VPCs e seus data centers on-premises.

Os firewalls de VPC também oferecem suporte ao gerenciamento entre contas. Por exemplo, considere um cenário em que a conta A possui uma instância da Cloud Enterprise Network (CEN) e a VPC_1, enquanto a conta B possui a VPC_2. Se ambas as VPCs estiverem conectadas pela instância CEN da conta A, use a conta A para adquirir o Cloud Firewall Enterprise Edition ou Ultimate Edition e proteger o tráfego entre a VPC_1 e a VPC_2.

Como funciona

Para visualizar os diagramas de arquitetura de funcionamento do firewall de VPC, consulte os seguintes tópicos:

Escopo de proteção

O Cloud Firewall oferece três tipos de firewalls de VPC. Escolha o tipo mais adequado à sua topologia de rede.

Tipo de firewall de VPC

Cenário

Guia de operação

Firewall de VPC para Roteador de Trânsito Enterprise Edition

Oferece proteção para:

  • Tráfego entre múltiplas VPCs na mesma região

  • Tráfego entre múltiplas VPCs em regiões diferentes por meio do Roteador de Trânsito Enterprise Edition

  • Tráfego entre VPCs e Virtual Border Routers (VBRs), ou seja, tráfego entre VPCs e data centers on-premises

  • Tráfego entre VPCs e Cloud Connect Networks (CCNs)

  • Tráfego entre múltiplos VBRs

  • Tráfego entre CCNs e VBRs

  • Tráfego entre VPCs e VPNs públicas

Não oferece proteção para: tráfego entre múltiplas CCNs

Conectar múltiplas CCNs

Firewall de VPC para Roteador de Trânsito Basic Edition

Oferece proteção para:

  • Tráfego entre múltiplas VPCs na mesma região

  • Tráfego entre múltiplas VPCs em regiões diferentes por meio do Roteador de Trânsito Basic Edition

  • Tráfego entre VPCs e Virtual Border Routers (VBRs), ou seja, tráfego entre VPCs e data centers on-premises

  • Tráfego entre VPCs e Cloud Connect Networks (CCNs)

Não oferece proteção para:

  • Tráfego entre múltiplos VBRs

  • Tráfego entre CCNs e VBRs

  • Tráfego entre múltiplas CCNs

Configurar o firewall de VPC para uma Cloud Enterprise Network

Firewall de VPC para Express Connect

Oferece proteção para:

  • Tráfego entre múltiplas VPCs da mesma conta na mesma região no modo VPC do Express Connect

  • Tráfego entre múltiplas VPCs na mesma região (incluindo mesma conta e contas diferentes) no modo de peering de VPC

Não oferece proteção para:

  • Tráfego entre contas e regiões diferentes envolvendo múltiplas VPCs no modo VPC do Express Connect

  • Tráfego de acesso mútuo entre VPC e Virtual Border Router (VBR)

Nota

Caso precise proteger tráfego de VPC entre regiões ou contas diferentes, ou tráfego entre VPCs e VBRs, recomendamos o uso da Cloud Enterprise Network. Para mais informações, envie um ticket.

Configurar o firewall de VPC para uma conexão de peering

Nota

Os firewalls de VPC não oferecem suporte ao recurso de jumbo frame.

Especificações

As especificações do firewall de VPC incluem duas métricas principais: o número de instâncias de firewall de VPC e a capacidade de processamento de tráfego.

Especificação

Descrição

Assinatura

Pagamento conforme o uso

Número de instâncias de firewall de VPC

Quantidade máxima de instâncias de firewall de VPC que você pode criar.

A cota depende do número de instâncias de firewall de VPC criadas e da capacidade de processamento de tráfego de VPC adquirida. Se sua cota for insuficiente, atualize as especificações. Para mais informações, consulte Configurar um firewall de VPC para um roteador de trânsito Enterprise Edition.

As cotas variam conforme a edição do Cloud Firewall. Para mais informações, consulte Assinatura 2.0.

Nota

Se o seu tráfego exceder a capacidade de processamento adquirida do Cloud Firewall, o acordo de nível de serviço (SLA) não se aplica. Isso pode causar degradação do serviço, como falhas em recursos de segurança, incluindo políticas de controle de acesso (ACLs), sistema de prevenção de intrusão (IPS) e auditoria de logs. Também pode resultar na desativação da proteção de firewall para ativos que geram tráfego excessivo ou perda de pacotes devido ao limitador de taxa.

Se você prevê picos de tráfego que possam exceder sua cota, recomendamos o uso do método de faturamento de pagamento conforme o uso para tráfego elástico.

O faturamento baseia-se no número real de instâncias protegidas e no total de tráfego processado. Não há limites de cota. Para mais detalhes sobre faturamento, consulte Pagamento conforme o uso 2.0.

Capacidade de processamento de tráfego de VPC

Pico máximo de tráfego protegido entre VPCs.

Proteção de ativos e uso de cota

Visualize o status de proteção dos ativos da sua conta na página VPC Firewall.

  1. Faça login no console do Cloud Firewall. No painel de navegação à esquerda, clique em Firewall.

  2. A aba VPC Firewall exibe a quantidade de firewalls de VPC não criados e criados, além da cota disponível para sua conta. Também é possível visualizar o número total de elementos de rede, bem como a quantidade de elementos protegidos e não protegidos.

    Caso tenha esgotado a cota disponível da sua edição, clique em Increase Quota para aumentá-la. Para mais informações sobre o número de instâncias de firewall de VPC suportadas por cada edição, consulte Assinatura 2.0.

    Na seção Protected Network Elements, uma dica indica que os dados exibidos passaram por deduplicação.

  3. Na seção VPC Firewall, clique em 查看 para ver a quantidade de instâncias de firewall não criadas e criadas para Cloud Enterprise Network (CEN) (Enterprise Edition), Cloud Enterprise Network (CEN) (Basic Edition) e Express Connect.

  4. Na seção Protected Network Elements, clique em 查看 para visualizar os totais de elementos de rede protegidos, não protegidos e o geral, incluindo VPCs, VBRs, TRs e gateways de VPN.

Os dados são calculados da seguinte forma:

  • Cloud Enterprise Network (CEN) (Enterprise Edition)

    • Elementos de rede não protegidos: quantidade de elementos de rede sem proteção por um firewall de VPC. Inclui VPCs, VBRs, TRs e gateways de VPN. Esta contagem exclui elementos de rede gerenciados no modo manual.

    • Elementos de rede protegidos: quantidade de elementos de rede com proteção ativa por um firewall de VPC. Inclui VPCs, VBRs, TRs e gateways de VPN. Esta contagem exclui elementos de rede gerenciados no modo manual.

    • Cota disponível: número de instâncias de firewall de VPC ativadas. Cada roteador de trânsito CEN consome uma unidade de cota.

  • Cloud Enterprise Network (CEN) (Basic Edition)

    • Elementos de rede não protegidos: total de VPCs sem proteção por um firewall de VPC.

    • Elementos de rede protegidos: total de VPCs com proteção ativa por um firewall de VPC.

    • Cota disponível: número de instâncias de firewall de VPC ativadas. Cada VPC consome uma unidade de cota.

  • Express Connect

    • Elementos de rede não protegidos: total de VPCs sem proteção por um firewall de VPC.

    • Elementos de rede protegidos: total de VPCs com proteção ativa por um firewall de VPC.

    • Cota disponível: número de instâncias de firewall de VPC ativadas. Cada par de VPCs, composto por uma VPC local e sua VPC par, consome uma unidade de cota.