防火墙端点是一种可用区级 资源,可为网络流量提供第 7 层检查。创建防火墙端点以强制执行高级安全政策,例如入侵检测和防御。
创建防火墙端点后,请创建 防火墙端点关联 ,以将该端点与同一可用区中的一个或多个 Virtual Private Cloud (VPC) 网络相关联。如果在与 VPC 网络关联的防火墙政策中启用了第 7 层检查,匹配的流量将被透明地拦截并转发到防火墙端点。
您可以创建支持或不支持巨型帧的防火墙端点。如需了解防火墙端点支持的数据包大小,请参阅 支持的数据包大小。
本页面介绍如何使用 Google Cloud 控制台、 Google Cloud CLI 或 Terraform 创建防火墙端点并将其与 虚拟私有云 (VPC) 网络相关联。
准备工作
在配置防火墙端点和关联之前,请完成以下操作:
- 确保您拥有 VPC 网络 和子网。
- 启用所需的 API:
- 项目中的 Compute Engine API(Compute Engine API) Google Cloud 。
- Network Security API 要用于结算的 Google Cloud 项目。
- Certificate Authority Service API 项目中的 Google Cloud 。