Vous pouvez utiliser Cloud Next Generation Firewall pour protéger vos charges de travail contre les menaces externes provenant d'Internet et les menaces internes au sein de votre réseau.
Ce document définit les concepts et termes clés qui expliquent le fonctionnement de Cloud NGFW et l'évaluation des règles.
Règles de stratégie de pare-feu
Dans Cloud NGFW, une règle de stratégie de pare-feu est l'unité fondamentale de la configuration de sécurité. Elle définit les critères permettant d'autoriser, de refuser ou d'inspecter le trafic. Pour en savoir plus, consultez la section Règles de stratégie de pare-feu.
Stratégies de pare-feu
Une stratégie de pare-feu est un conteneur qui regroupe plusieurs règles de pare-feu. Pour en savoir plus, consultez la section Stratégies de pare-feu.
Cloud NGFW est compatible avec les types de stratégies suivants, en fonction de leur emplacement dans la hiérarchie des ressources :
- Stratégies de pare-feu hiérarchiques : ces stratégies contiennent des règles définies au niveau de l'organisation ou du dossier pour plusieurs réseaux de cloud privé virtuel (VPC) dans un ou plusieurs projets.
- Stratégies de pare-feu réseau mondiales : ces stratégies contiennent des règles pour toutes les régions d'un réseau VPC spécifique.
- Stratégies de pare-feu réseau régionales : ces stratégies contiennent des règles pour une région spécifique d'un réseau VPC.
- Stratégies de pare-feu système régionales : ces stratégies contiennent des règles gérées par Google pour une région spécifique d'un réseau VPC. Vous ne pouvez pas modifier une règle dans une stratégie de pare-feu système régionale.
Lorsque vous créez une stratégie de pare-feu hiérarchique ou une stratégie de pare-feu réseau, Google Cloud ajoute des règles prédéfinies à la stratégie.
Association de stratégie de pare-feu
Avant de pouvoir utiliser les règles d'une stratégie de pare-feu, vous devez associer la stratégie à une ressource. La méthode d'association dépend du type de stratégie :
- Stratégies de pare-feu hiérarchiques : associez des stratégies hiérarchiques à une Google Cloud organisation ou à un dossier.
- Stratégies de pare-feu réseau mondiales : associez des stratégies de pare-feu réseau mondiales à un ou plusieurs réseaux VPC dans le même projet que la stratégie de pare-feu.
- Stratégies de pare-feu réseau régionales : associez des stratégies de pare-feu réseau régionales à une seule région d'un ou plusieurs réseaux VPC dans le même projet que la stratégie de pare-feu.
Une fois que vous avez associé une stratégie de pare-feu à une ressource, les règles de la stratégie s'appliquent au trafic correspondant.
Fonctionnement de Cloud NGFW
Cloud NGFW évalue les règles de stratégie de pare-feu, les règles de pare-feu VPC et les actions implicites. Pour en savoir plus, consultez la section Ordre d'évaluation des stratégies et des règles de pare-feu.