# Mi a felhőtűzfal?

> A felhőtűzfal iparági kifejezés olyan tűzfalszabályzat-kikényszerítésre, amelyet felhőkörnyezetben telepítettek, ahhoz integráltak, vagy abból szolgáltatnak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Jelenthet szolgáltató-natív hálózati szabályokat, az ügyfél által futtatott virtuális tűzfalkészüléket, a felhőhálózatokhoz csatlakozó menedzselt tűzfalat, vagy felhőből szolgáltatott, felhasználói és telephelyi forgalmat szűrő szolgáltatást.

Ezeknek a formáknak eltérő kényszerítési pontjaik és felelősségi határaik vannak. A szolgáltató-natív kontroll virtuális interfészeket vagy alhálózatokat védhet, a virtuális készülék irányított forgalmat vizsgálhat, a szolgáltatás pedig távoli jelenléti pontokon kényszerítheti ki a szabályzatot. Az üzemeltetőknek érteniük kell az állapotkövetést, a szabálykiértékelést, az útvonalszimmetriát, a skálázást, a bérlést, a naplózást és a hibaviselkedést a választott kialakításnál.

### Legfontosabb pontok

- **Szabályzati lefedettség:** Képezze le a bejövő, kimenő, workloadok közötti, hibrid, menedzsment- és szolgáltatói útvonalakat, majd erősítse meg, mely komponens irányítja az egyes forgalmakat.
- **Felhőintegráció:** Védje az adminisztratív API-kat és az automatizálást, korlátozza a szabályzatmódosításokat, figyelje a konfigurációs eltérést, és számoljon az effémer címekkel és a gyorsan változó workloadokkal.
- **Megosztott felelősség:** Dokumentálja, mit üzemeltet a felhő- vagy biztonsági szolgáltató, és mit kell az ügyfélnek konfigurálnia, figyelnie, tesztelnie és kivizsgálnia.
- **Fontos korlát:** A felhő címke nem garantál rugalmas kapacitást, mély vizsgálatot, konzisztens multicloud-szabályzatot vagy biztonságos konfigurációt. A tűzfal azt sem tudja korrigálni, ha az identitásjogosultságok túlzottak, az alkalmazáslogika nem biztonságos, vagy egy útvonal megkerüli.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Virtuális tűzfal](<https://yellowcube.eu/hu/glossary/virtual-firewall/>) · [Tűzfal mint szolgáltatás (FWaaS)](<https://yellowcube.eu/hu/glossary/firewall-as-a-service/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/>)

### Források

[NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

