Use regras de firewall da VPC

Esta página descreve os comandos para trabalhar com regras da firewall da nuvem virtual privada (VPC) e oferece alguns exemplos de como as usar. As regras da firewall da VPC permitem-lhe autorizar ou negar tráfego para ou a partir de instâncias de máquinas virtuais (VMs) numa rede da VPC com base no número da porta, na etiqueta ou no protocolo.

Antes de começar

Para saber mais sobre as regras de firewall da VPC, como as regras implícitas e as regras geradas pelo sistema para redes predefinidas, consulte o artigo Regras de firewall da VPC.

Antes de configurar as regras da firewall, reveja os componentes das regras da firewall para se familiarizar com os componentes da firewall usados no Google Cloud.

Crie regras de firewall da VPC

As regras de firewall de VPC são definidas ao nível da rede e aplicam-se apenas à rede onde são criadas. No entanto, o nome que escolher para cada uma delas tem de ser exclusivo para o projeto.

Uma regra de firewall pode conter intervalos IPv4 ou IPv6, mas não ambos.

Quando cria uma regra de firewall, pode optar por ativar o registo das regras de firewall. Se ativar o registo, pode omitir campos de metadados para poupar custos de armazenamento. Para mais informações, consulte o artigo Usar o registo de regras da firewall.

Se quiser especificar várias contas de serviço para o campo de conta de serviço de destino ou de origem, use a CLI Google Cloud, a API ou as bibliotecas de cliente.

A rede predefinida fornece regras de firewall automáticas no momento da criação. As redes no modo personalizado e automático permitem-lhe criar facilmente firewalls semelhantes durante a criação da rede se estiver a usar a Google Cloud consola. Se estiver a usar a CLI gcloud ou a API e quiser criar regras de firewall semelhantes às que a rede predefinida oferece, consulte o artigo Configure regras de firewall para casos de utilização comuns.

Consola

  1. Na Google Cloud consola, aceda à página Políticas de firewall.

    Aceder a Políticas de firewall

  2. Clique em Criar regra de firewall.

  3. Introduza um nome para a regra de firewall.

    Este nome tem de ser exclusivo para o projeto.

  4. (Opcional) Pode ativar o registo de regras de firewall:

    • Clique em Registos > Ativar.
    • Para omitir metadados, clique em Mostrar detalhes dos registos e, de seguida, desmarque a caixa de verificação Incluir metadados.
  5. Especifique a rede para a regra de firewall.

  6. Especifique a Prioridade da regra.

    Quanto menor o número, maior a prioridade.

  7. Para a Direção do tráfego, escolha entrada ou saída.

  8. Para a Ação na correspondência, escolha permitir ou recusar.

  9. Especifique os alvos da regra.

    • Se quiser aplicar a regra a todas as instâncias na rede, escolha Todas as instâncias na rede.
    • Se quiser que a regra se aplique a instâncias selecionadas por etiquetas de segmentação (destino), escolha Etiquetas de segmentação especificadas e, de seguida, no campo Etiquetas de segmentação, escreva as etiquetas às quais a regra se deve aplicar.