Jelenthet szolgáltató-natív hálózati szabályokat, az ügyfél által futtatott virtuális tűzfalkészüléket, a felhőhálózatokhoz csatlakozó menedzselt tűzfalat, vagy felhőből szolgáltatott, felhasználói és telephelyi forgalmat szűrő szolgáltatást.
Ezeknek a formáknak eltérő kényszerítési pontjaik és felelősségi határaik vannak. A szolgáltató-natív kontroll virtuális interfészeket vagy alhálózatokat védhet, a virtuális készülék irányított forgalmat vizsgálhat, a szolgáltatás pedig távoli jelenléti pontokon kényszerítheti ki a szabályzatot. Az üzemeltetőknek érteniük kell az állapotkövetést, a szabálykiértékelést, az útvonalszimmetriát, a skálázást, a bérlést, a naplózást és a hibaviselkedést a választott kialakításnál.
Legfontosabb pontok
Szabályzati lefedettségKépezze le a bejövő, kimenő, workloadok közötti, hibrid, menedzsment- és szolgáltatói útvonalakat, majd erősítse meg, mely komponens irányítja az egyes forgalmakat.
FelhőintegrációVédje az adminisztratív API-kat és az automatizálást, korlátozza a szabályzatmódosításokat, figyelje a konfigurációs eltérést, és számoljon az effémer címekkel és a gyorsan változó workloadokkal.
Megosztott felelősségDokumentálja, mit üzemeltet a felhő- vagy biztonsági szolgáltató, és mit kell az ügyfélnek konfigurálnia, figyelnie, tesztelnie és kivizsgálnia.
Fontos korlátA felhő címke nem garantál rugalmas kapacitást, mély vizsgálatot, konzisztens multicloud-szabályzatot vagy biztonságos konfigurációt. A tűzfal azt sem tudja korrigálni, ha az identitásjogosultságok túlzottak, az alkalmazáslogika nem biztonságos, vagy egy útvonal megkerüli.