使用集合让一切井井有条 根据您的偏好保存内容并对其进行分类。
隆重推出 Cloud Firewall Essentials 和 Standard。如需了解详情,请观看 Next '22 大会
跳转到

Google Cloud 防火墙

完全分布式的云原生防火墙服务可提供精细的控制功能,包括微细分(无需进行网络重新设计架构)。

隆重推出新的层级:Cloud Firewall Essentials 和 Cloud Firewall Standard。

优势

利用遍布全球、高度灵活的防火墙服务保护您的 Google Cloud 资源

分布式云原生防火墙服务

Cloud Firewall 的完全分布式有状态检查防火墙引擎以原生方式内置在我们的软件定义网络结构中,并在每个工作负载上强制执行。

简化配置和部署

网络防火墙政策默认是全球性的,且适用于所有区域。使用分层防火墙政策在组织、文件夹和项目级定义政策。

精细控制和微细分

利用 IAM 治理的标记,为 VPC 和组织中的南北流量和东西流量定义精确的控制,可以向下精确到单个虚拟机。

主要特性

扩展了政策功能,以实现大规模的精细保护

Cloud Firewall 层级

Cloud Firewall 提供两个层级:Cloud Firewall Essentials 和 Cloud Firewall Standard。Cloud Firewall Standard 通过防火墙规则的对象提供扩展的政策,从而简化配置和微细分。Cloud Firewall Essentials 是基础层级,包含网络防火墙政策、IAM 治理的标记等

Cloud Firewall 层级表比较

网络防火墙政策和分层防火墙政策

借助网络防火墙政策,您可以使用 Identity and Access Management (IAM) 角色对多条防火墙规则进行分组、应用批量更新以及控制对这些规则的访问权限。分层防火墙政策可以在组织和文件夹级别应用,全球和区域网络防火墙政策可以在 VPC 级别应用。

显示 Google Cloud 防火墙政策的图表

准备好开始使用了吗?与我们联系

文档

Google Cloud Firewall 产品文档

Google Cloud 基础知识
Cloud Firewall 价格

Cloud Firewall 层级的价格详情。

Google Cloud 基础知识
全球和区域网络防火墙政策

控制进出云端工作负载的流量。

教程
分层防火墙政策

在组织级和文件夹级创建精细的防火墙政策。

Google Cloud 基础知识
防火墙数据分析

了解和查看 Network Intelligence Center 中 VPC 防火墙规则的使用情况。

Google Cloud 基础知识
IAM 治理的标记

使用工作负载身份情境同时实现可伸缩性、微细分和精细控制,与 IP 地址无关。

教程
Google Cloud 威胁情报

根据多种威胁智能数据(例如已知的恶意 IP 地址和网域)屏蔽流量。允许您的服务使用的公共 IP 地址。

Google Cloud 基础知识
域名 (FQDN) 对象

使用 FQDN 对象启用高级保护,这样可以实现动态的政策(甚至在底层 IP 地址发生变化时也可以进行调整)。

教程
地理位置对象

简化管理流向指定国家/地区的流量的过程,无需指定各个 IP 地址。

教程
从 VPC 防火墙规则迁移到网络防火墙政策

从 VPC 防火墙规则迁移到新发布的网络防火墙政策的指南。

最新资讯

最新资讯

订阅 Google Cloud 简报,了解产品动态、活动安排、特别优惠以及更多资讯。