Cloud Next Generation Firewall を使用すると、インターネットからの外部の脅威やネットワーク内の内部の脅威からワークロードを保護できます。
このドキュメントでは、Cloud NGFW の仕組みとルールの評価方法について説明する基本的なコンセプトと用語を定義します。
ファイアウォール ポリシールール
Cloud NGFW では、ファイアウォール ポリシールール がセキュリティ構成の基本単位です。トラフィックを許可、拒否、検査する条件を定義します。詳細については、ファイアウォール ポリシー ルールをご覧ください。
ファイアウォール ポリシー
ファイアウォール ポリシー は、複数のファイアウォール ルールをグループ化するコンテナです。詳細については、ファイアウォール ポリシーをご覧ください。
Cloud NGFW は、リソース階層内の場所に応じて、次のポリシータイプをサポートしています。
- 階層型ファイアウォール ポリシー: この ポリシーには、1 つ以上のプロジェクトの複数の Virtual Private Cloud(VPC)ネットワークに対して、組織レベルまたはフォルダレベルで定義されたルールが含まれています。
- グローバル ネットワーク ファイアウォール ポリシー: このポリシーには、特定の VPC ネットワークのすべてのリージョンに対する ルールが含まれています。
- リージョン ネットワーク ファイアウォール ポリシー: このポリシーには、VPC ネットワークの特定のリージョンに対する ルールが含まれています。
- リージョン システム ファイアウォール ポリシー: このポリシーには、 VPC ネットワークの特定のリージョンに対する Google マネージド ルールが含まれています。リージョン システム ファイアウォール ポリシーのルールは変更できません。
階層型ファイアウォール ポリシーまたはネットワーク ファイアウォール ポリシーを作成すると、 Google Cloud は事前定義された ルールをポリシーに追加します。
ファイアウォール ポリシーの関連付け
ファイアウォール ポリシーのルールを使用するには、ポリシーをリソースに関連付ける必要があります。関連付けの方法は、ポリシーのタイプによって異なります。
- 階層型ファイアウォール ポリシー: 階層型ポリシーを Google Cloud 組織またはフォルダに関連付けます。
- グローバル ネットワーク ファイアウォール ポリシー: グローバル ネットワーク ファイアウォール ポリシーを、ファイアウォール ポリシーと同じプロジェクト内の 1 つ以上の VPC ネットワークに関連付けます。
- リージョン ネットワーク ファイアウォール ポリシー: リージョン ネットワーク ファイアウォール ポリシーを、ファイアウォール ポリシーと同じプロジェクト内の 1 つ以上の VPC ネットワークの単一リージョンに関連付けます。
ファイアウォール ポリシーをリソースに関連付けると、ポリシーのルールが一致するトラフィックに適用されます。