Crie e faça a gestão de pontos finais de firewall

Esta página explica como configurar e gerir um ponto final da firewall e associá-lo a uma rede de nuvem virtual privada (VPC) através daGoogle Cloud consola e da CLI do Google Cloud.

Cria um ponto final de firewall ao nível da zona e, em seguida, associa-o a uma ou mais redes de VPC na mesma zona. Se ativou a inspeção da camada 7 na política de firewall associada à sua rede VPC, o tráfego correspondente é intercetado e encaminhado de forma transparente para o ponto final da firewall.

Antes de começar

Funções

Para receber as autorizações necessárias para criar, ver, atualizar ou eliminar endpoints de firewall, peça ao seu administrador que lhe conceda as funções do IAM necessárias na sua organização. Para mais informações sobre a concessão de funções, consulte o artigo Gerir acesso.

Quotas

Para ver as quotas de associações e pontos finais de firewall, consulte o artigo Quotas e limites.

Crie um ponto final de firewall

Crie um ponto final de firewall numa zona específica.

Consola

  1. Na Google Cloud consola, aceda à página Firewall endpoints.

    Aceda aos pontos finais da firewall

  2. No menu do seletor de projetos, selecione a sua organização.

  3. Clique em Criar.

  4. Na lista Região, selecione a região onde quer criar o ponto final da firewall.

  5. Na lista Zona, selecione a zona onde quer criar o ponto final da firewall.

  6. Introduza um nome no campo Nome.

  7. Na lista Projeto de faturação, selecione o Google Cloud projeto que quer usar para faturar o ponto final da firewall.

  8. Clique em Continuar.

  9. Se quiser adicionar uma associação de ponto final de firewall, clique em Adicionar associação de ponto final. Caso contrário, ignore este passo.

    1. Na lista Projeto, selecione o Google Cloud projeto onde quer criar a associação do ponto final da firewall.
    2. Se a API Compute Engine ou a API Network Security não estiverem ativadas para o projeto Google Cloud , clique em Ativar.
    3. Na lista Rede, selecione a rede que quer associar ao ponto final da firewall.
    4. Na lista Política de inspeção de TLS, selecione a política de inspeção de TLS que quer adicionar a esta associação.
    5. Para adicionar outra associação, clique em Adicionar associação de ponto final.
  10. Clique em Criar.

gcloud

Para criar um ponto final de firewall, use o comando gcloud network-security firewall-endpoints create:

gcloud network-security firewall-endpoints create NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE \
    --billing-project BILLING_PROJECT_ID

Substitua o seguinte:

  • NAME: o nome do ponto final da firewall.

  • ORGANIZATION_ID: a organização onde o ponto final está ativado.

  • ZONE: a zona onde o ponto final está ativado.

  • BILLING_PROJECT_ID: um Google Cloud ID do projeto a usar para a faturação do ponto final da firewall.

Para associar o ponto final da firewall a uma rede da VPC, consulte o artigo Criar associações de pontos finais da firewall.

Veja um ponto final de firewall

Pode ver os detalhes de um ponto final da firewall específico.

Consola

  1. Na Google Cloud consola, aceda à página Firewall endpoints.

    Aceda aos pontos finais da firewall

  2. No menu do seletor de projetos, selecione a sua organização.

    A página Pontos finais da firewall apresenta todos os pontos finais da firewall configurados na organização.

  3. Clique no nome do ponto final da firewall para ver os respetivos detalhes.

gcloud

Para ver os detalhes de um ponto final da firewall, use o gcloud network-security firewall-endpoints describecomando:

gcloud network-security firewall-endpoints \
    describe NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE

Substitua o seguinte:

  • NAME: o nome do ponto final da firewall.

  • ORGANIZATION_ID: a organização onde o ponto final está ativado.

  • ZONE: a zona onde o ponto final está ativado.

Apresente pontos finais da firewall

Pode listar todos os pontos finais da firewall numa organização.

Consola

  1. Na Google Cloud consola, aceda à página Firewall endpoints.

    Aceda aos pontos finais da firewall

  2. A página Pontos finais da firewall apresenta todos os pontos finais da firewall configurados na organização.

gcloud

Para apresentar uma lista de todos os pontos finais da firewall, use o comando gcloud network-security firewall-endpoints list:

gcloud network-security firewall-endpoints list \
    --organization ORGANIZATION_ID \
    --zone ZONE \
    --billing-project BILLING_PROJECT_ID

Substitua o seguinte:

  • ORGANIZATION_ID: a organização onde o ponto final está ativado.

  • ZONE: a zona onde o ponto final está ativado. Para listar pontos finais em todas as zonas, use -.

  • BILLING_PROJECT_ID: um ID do projeto opcional que vai ser cobrado pela quota da operação.Google Cloud

Edite um ponto final da firewall

Pode atualizar o projeto de faturação de um ponto final de firewall numa organização.

Consola

  1. Na Google Cloud consola, aceda à página Firewall endpoints.

    Aceda aos pontos finais da firewall

  2. No menu do seletor de projetos, selecione a sua organização.

    A página Pontos finais da firewall apresenta todos os pontos finais da firewall configurados na organização.

  3. Clique no nome do ponto final da firewall para ver os respetivos detalhes.

  4. Clique em Edit.

  5. Na lista Projeto de faturação, selecione o Google Cloud projeto que quer usar para faturar o ponto final da firewall.

  6. Clique em Guardar.

gcloud

Para editar um ponto final da firewall, use o gcloud network-security firewall-endpoints edit comando:

gcloud network-security firewall-endpoints \
    update NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE \
    --billing-project BILLING_PROJECT_ID

Substitua o seguinte:

  • NAME: o nome do ponto final da firewall.

  • ORGANIZATION_ID: a organização onde os pontos finais estão ativados.

  • ZONE: a zona onde o ponto final está ativado.

  • BILLING_PROJECT_ID: o Google Cloud ID do projeto que quer associar a este ponto final da firewall para faturação.

Elimine um ponto final de firewall

Pode eliminar um ponto final de firewall especificando o respetivo nome, zona e organização.

Consola

  1. Na Google Cloud consola, aceda à página Firewall endpoints.

    Aceda aos pontos finais da firewall

  2. Selecione o ponto final da firewall e, de seguida, clique em Eliminar.

  3. Clique novamente em Eliminar para confirmar.

gcloud

Para eliminar um ponto final de firewall, use o gcloud network-security firewall-endpoints deletecomando:

gcloud network-security firewall-endpoints delete NAME
    --organization ORGANIZATION_ID \
    --zone ZONE

Substitua o seguinte:

  • NAME: o nome do ponto final da firewall.

  • ORGANIZATION_ID: a organização onde o ponto final está ativado.

  • ZONE: a zona onde o ponto final está ativado.

O que se segue?