虚拟防火墙是虚拟私有云的安全服务,对一个或多个子网进行访问控制,支持黑白名单(即允许和拒绝策略),根据与子网关联的入方向/出方向ACL(Access Control List)规则,判断数据包是否被允许流入/流出子网。
原生API
采用社区标准FWaaS v2接口
多种过滤方式
支持基于协议号、源/目的端口号、源/目的IP进行过滤
提升易用性
相同ACL策略可被多个子网引用,无须重复创建
简化客户配置
针对客户多Project默认互通的场景,简化操作
与安全组配合,为云服务器提供不同层级的安全保护。支持用户基于协议号,源/目的端口号,源/目的IP地址进行过滤,在VPC内针对子网进出流量进行控制。
允许在虚拟私有云中自由选择IP地址范围、创建多个子网、自定义安全组以及配置路由表和网关等
申请自定义防火墙,用于为与之关联的子网提供安全防护
为同一个Project内具有相同安全保护需求并相互信任的实例提供访问策略,支持白名单(指允许策略)