Ihre Firewall, immer synchron mit dem Gateway
Verbinden Sie Ihr GCP-, AWS-, Azure- oder Cloudflare-Konto und Reach hält die Gateway-IP automatisch in Ihrer Cloud-Firewall auf der Whitelist – keine manuellen Sicherheitsgruppen-Bearbeitungen, wenn sich Dinge ändern.
Firewall-Regeln driften ab
Das manuelle Allowlisten einer Gateway-IP über Cloud-Firewalls hinweg ist fehleranfällig, und die Regel, die Sie heute festlegen, ist selten die Regel, die Sie nächsten Monat benötigen.
Manuelles Allowlisten ist fehleranfällig
Das manuelle Bearbeiten einer Sicherheitsgruppe, NSG oder Firewall-Regel über mehrere Cloud-Konten hinweg lässt Raum für Tippfehler, falsche Ports und Regeln, die auf die falsche Ressource angewendet werden.
Regeln veralten, wenn sich Dinge ändern
Gateway-IPs, Teammitglieder und Infrastruktur ändern sich im Laufe der Zeit. Eine Regel, die bei ihrer Erstellung korrekt war, kann unbemerkt veralten.
Ein verpasstes Update sperrt entweder Leute aus oder lässt ein Loch offen
Vergessen Sie, die Regel zu aktualisieren, verliert Ihr Team den Zugriff – oder schlimmer noch, eine alte, nicht mehr benötigte Erlaubnis bleibt länger offen, als sie sollte.
Einmal verbinden, synchron bleiben
Verbinden Sie Ihr Cloud-Konto
Ein Organisations-Admin verbindet ein GCP-, AWS-, Azure- oder Cloudflare-Konto über die Seite „Cloud-Verbindungen“ im Admin-Dashboard.
Reach hält die Regel auf die Gateway-IP gerichtet
Sobald die Verbindung hergestellt ist, hält Reach Ihre Cloud-Firewall-Regel automatisch auf die aktuelle Gateway-IP gerichtet – keine manuellen Bearbeitungen, wenn sich das Gateway ändert.
Spezifische Firewall-Ziele hinzufügen
Definieren Sie die Ziele, die Sie benötigen – Protokoll und Port –, damit die Regel genau das abdeckt, was Ihr Team benötigt, und nichts weiter.
Verbindung vom Dashboard aus verifizieren
Überprüfen Sie, ob die Verbindung aktiv ist und die Regel aktuell ist, direkt über dasselbe Admin-Dashboard, in dem Sie sie eingerichtet haben.
Vier Clouds
Google Cloud
Zielt auf eine Firewall-Regel in einem VPC-Netzwerk in Ihrem GCP-Projekt.
Amazon Web Services
Zielt auf eine Sicherheitsgruppe, verbunden über ein IAM-Rollen-ARN.
Microsoft Azure
Zielt auf eine Netzwerksicherheitsgruppe (NSG) innerhalb einer Ressourcengruppe.
Cloudflare
Zielt auf eine Zone in Ihrem Cloudflare-Konto.
Drei Schritte
Die schrittweise Einrichtung finden Sie in der Dokumentation: Einrichten →
Verbinden Sie ein Cloud-Konto
Verbinden Sie über das Admin-Dashboard Ihr GCP-, AWS-, Azure- oder Cloudflare-Konto mit den Anmeldeinformationen oder der Rolle, die der Anbieter erfordert.
Fügen Sie ein Firewall-Ziel hinzu
Geben Sie die Port- und Regeldetails für das Ziel an, das Reach verwalten soll – eine Firewall-Regel, Sicherheitsgruppe, NSG oder Zone.
Reach synchronisiert und hält es aktuell
Reach hält die Regel automatisch auf die aktuelle Gateway-IP gerichtet, und Sie können die Verbindung jederzeit über das Dashboard verifizieren.