Utilizzo delle regole firewall VPC

Questa pagina descrive i comandi per lavorare con le regole firewall virtual private cloud (VPC) e presenta alcuni esempi di utilizzo. Le regole firewall VPC consentono o negano il traffico da o verso le istanze di macchine virtuali (VM) in una rete VPC in base a numero di porta, tag o protocollo.

Prima di iniziare

Per saperne di più sulle regole firewall VPC, ad esempio le regole implicite e quelle generate dal sistema per le reti predefinite, consulta Regole firewall VPC.

Prima di configurare le regole firewall, esamina i componenti delle regole firewall per acquisire familiarità con i componenti firewall utilizzati in Google Cloud.

Crea regole firewall VPC

Le regole firewall VPC sono definite a livello di rete e si applicano solo alla rete in cui vengono create; tuttavia, il nome che scegli per ciascuna di esse deve essere univoco per il progetto.

Una regola firewall può contenere intervalli IPv4 o IPv6, ma non entrambi.

Quando crei una regola firewall, puoi scegliere di abilitare il logging delle regole firewall. Se attivi la registrazione, puoi omettere i campi dei metadati per risparmiare sui costi di archiviazione. Per saperne di più, consulta Utilizza il logging delle regole firewall VPC.

Se vuoi specificare più service account per il campo account di servizio di destinazione o di origine, utilizza Google Cloud CLI, l'API o le librerie client.

La rete predefinita fornisce regole firewall automatiche al momento della creazione. Le reti in modalità personalizzata e automatica ti consentono di creare facilmente firewall simili durante la creazione della rete se utilizzi la console Google Cloud . Se utilizzi gcloud CLI o l'API e vuoi creare regole firewall simili a quelle fornite dalla rete predefinita, consulta Configurare le regole firewall per i casi d'uso comuni.

Console

  1. Nella console Google Cloud , vai alla pagina Policy del firewall.

    Vai a Policy firewall

  2. Fai clic su Crea regola firewall.

  3. Inserisci un nome per la regola firewall.

    Il nome deve essere univoco per il progetto.

  4. (Facoltativo) Puoi attivare la registrazione delle regole firewall:

    • Fai clic su Log > On (Log > Attiva).
    • Per omettere i metadati, fai clic su Mostra dettagli log e poi deseleziona la casella di controllo Includi metadati.
  5. Specifica la Rete per la regola firewall.

  6. Specifica la Priorità della regola.

    Più basso è il numero, maggiore è la priorità.

  7. Per Direzione del traffico, scegli in entrata o in uscita.

  8. Per Azione in caso di corrispondenza, scegli Consenti o Nega.

  9. Specifica i target della regola.

    • Se vuoi che la regola si applichi a tutte le istanze nella rete, scegli Tutte le istanze nella rete.
    • Se vuoi che la regola venga applicata a istanze selezionate in base ai tag di rete (target), scegli Tag di destinazione specificati e poi, nel campo