מדיניות אזורית של חומת אש ברשת היא אוסף של כללי חומת אש שחלים על אזור יחיד של רשת VPC אחת או יותר.
מפרטים
מדיניות חומת אש אזורית ברשת היא אובייקט לכל פרויקט ולכל אזור, שמכיל כללי חומת אש. כדי להחיל את הכללים על אזור של רשת VPC, צריך לשייך את מדיניות חומת האש האזורית לרשת VPC. אחרי שמקשרים מדיניות, הכללים שלה נאכפים באזור של רשת ה-VPC שבו המדיניות חלה.
המפרטים הבאים חלים על מדיניות אזורית של חומת אש ברשת ועל השיוכים שלה לרשתות VPC:
מדיניות אזורית של חומת אש ברשת תומכת גם ברשתות VPC רגילות וגם ברשתות VPC של גישה ישירה לזיכרון (RDMA) מרחוק דרך רשתות Ethernet משולבות (RoCE).
מידע נוסף על כללים שאפשר להשתמש בהם במדיניות אזורית של חומת אש ברשת VPC רגילה זמין במאמר רכיבי כללים במדיניות חומת אש.
מידע נוסף על כללים שאפשר להשתמש בהם במדיניות אזורית של חומת אש ברשת VPC של RoCE זמין במאמר Cloud NGFW לרשתות VPC של RoCE.
אפשר לשייך מדיניות אזורית של חומת אש ברשת לאחת או יותר מרשתות VPC. הרשתות המשויכות צריכות להתאים לסוג המדיניות, וכל רשת VPC משויכת צריכה להיות באותו פרויקט כמו מדיניות חומת האש האזורית של הרשת.
במקרה של
VPC_POLICY, משייכים את מדיניות הרשת האזורית לרשתות VPC רגילות.ב-
RDMA_ROCE_POLICY, משייכים את מדיניות הרשת האזורית לרשתות RoCE VPC.
ב-Cloud NGFW יש גם תמיכה בכללי מדיניות אזוריים של חומת אש למערכת, שכוללים את אותן הגדרות כמו כללי מדיניות אזוריים של חומת אש לרשת, אבל מכילים כללים לקריאה בלבד. מידע על אופן הפעולה של כללים במדיניות אזורית של חומת אש ביחס לכללים אחרים של חומת אש זמין במאמר בנושא תהליך ההערכה של כללים של חומת אש.
כללים מוגדרים מראש
כשיוצרים מדיניות אזורית של חומת אש בין רשתות, Cloud Next Generation Firewall מוסיף למדיניות כללים מוגדרים מראש עם העדיפות הכי נמוכה. הכללים האלה חלים על כל החיבורים שלא תואמים לכלל שמוגדר במפורש במדיניות, ולכן החיבורים האלה מועברים לכללי מדיניות או לכללי רשת ברמה נמוכה יותר.
במאמר כללים מוגדרים מראש למדיניות חומת אש מוסבר על הסוגים השונים של כללים מוגדרים מראש ועל המאפיינים שלהם.
תפקידי IAM
במאמר שימוש במדיניות אזורית של חומת אש ברשת מוסבר בהרחבה על תפקידים בניהול זהויות והרשאות גישה (IAM) שקובעים את הפעולות ליצירה ולניהול של מדיניות אזורית של חומת אש ברשת.