Panoramica degli endpoint firewall (original) (raw)

L'endpoint firewall è una risorsa Cloud Next Generation Firewall che abilita funzionalità di protezione avanzata di livello 7, come il servizio di filtro URL e il servizio di rilevamento e prevenzione delle intrusioni, nella tua rete.

Questa pagina fornisce una panoramica dettagliata degli endpoint firewall e delle loro funzionalità.

Specifiche

Associazioni di endpoint firewall

L'associazione di endpoint firewall collega un endpoint firewall a una rete VPC nella stessa zona. Dopo aver definito questa associazione, Cloud NGFW inoltra il traffico dei workload a livello di zona nella rete VPC che richiede l'ispezione di livello 7 all'endpoint firewall collegato.

Puoi associare una rete VPC a un endpoint firewall a livello di organizzazione o a livello di progetto (anteprima). Per associare una rete VPC, tieni presente quanto segue:

Intercettazione del traffico da parte degli endpoint firewall a livello di progetto

Per intercettare e ispezionare il traffico utilizzando un endpoint firewall a livello di progetto, assicurati che siano soddisfatti i seguenti requisiti:

Dimensioni dei pacchetti supportate

Un endpoint firewall supporta o non supporta i frame jumbo.

Per eseguire correttamente l'ispezione di livello 7,configura le reti VPCassociate all'endpoint in modo che rispettino questi limiti MTU:

Puoi creare un endpoint firewall con o senza supporto per i frame jumbo. Tuttavia, non puoi riconfigurare un endpoint esistente per aggiungere o rimuovere il supporto per i frame jumbo. Per aggiungere o rimuovere il supporto per i frame jumbo, elimina l'endpoint e ricrealo. Per ulteriori informazioni, vediCreare un endpoint firewall.

Ruoli Identity and Access Management

I ruoli IAM (Identity and Access Management) regolano le seguenti azioni per la gestione degli endpoint firewall:

Per gestire gli endpoint a livello di organizzazione, devi avere il ruolo Firewall Endpoint Admin (roles/networksecurity.firewallEndpointAdmin)concesso a livello di organizzazione. Per gestire gli endpoint a livello di progetto, devi avere il ruolo Firewall Endpoint Admin (roles/networksecurity.firewallEndpointAdmin)concesso a livello di progetto (anteprima) o alla relativa organizzazione principale.

La tabella seguente descrive i ruoli necessari per ogni passaggio.

Capacità Ruolo necessario
Crea un nuovo endpoint firewall Uno dei seguenti ruoli nell'organizzazione o nel progetto in cui esiste l'endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Modifica un endpoint firewall esistente Uno dei seguenti ruoli nell'organizzazione o nel progetto in cui è stato creato l'endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Visualizza i dettagli dell'endpoint firewall Uno dei seguenti ruoli nell'organizzazione o nel progetto in cui esiste l'endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Compute Network User (roles/compute.networkUser) Compute Network Viewer (roles/compute.networkViewer) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Visualizza tutti gli endpoint firewall Uno dei seguenti ruoli nell'organizzazione o nel progetto in cui esiste l'endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Compute Network User (roles/compute.networkUser) Compute Network Viewer (roles/compute.networkViewer) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.

I ruoli IAM regolano le seguenti azioni per le associazioni di endpoint firewall:

La tabella seguente descrive i ruoli necessari per ogni passaggio.

Capacità Ruolo necessario
Crea un'associazione di endpoint firewall Uno dei seguenti ruoli nell'organizzazione o nel progetto in cui esiste l'associazione di endpoint firewallCompute Network Admin (roles/compute.networkAdmin) Compute Network User (roles/compute.networkUser) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Modifica (aggiorna o elimina) le associazioni di endpoint firewall Uno dei seguenti ruoli nel progetto in cui esiste la rete VPC:Compute Network Admin (roles/compute.networkAdmin) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Visualizza i dettagli dell'associazione di endpoint firewall in un progetto Uno dei seguenti ruoli nell'organizzazione o nel progetto ([anteprima](https://cloud.google.com/products#product-launch-stages)) in cui è stata creata l'associazione di endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Compute Network User (roles/compute.networkUser) Compute Network Viewer (roles/compute.networkViewer) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.
Visualizza tutte le associazioni di endpoint firewall in un progetto. Uno dei seguenti ruoli nell'organizzazione o nel progetto ([anteprima](https://cloud.google.com/products#product-launch-stages)) in cui è stata creata l'associazione di endpoint firewall: Compute Network Admin (roles/compute.networkAdmin) Compute Network User (roles/compute.networkUser) Compute Network Viewer (roles/compute.networkViewer) Amministratore endpoint firewall (roles/networksecurity.firewallEndpointAdmin) a livello di organizzazione per gli endpoint firewall a livello di organizzazione e a livello di progetto (anteprima) o di organizzazione per gli endpoint firewall.

Quote

Per visualizzare le quote associate agli endpoint firewall, consulta Quote e limiti.

Passaggi successivi