Tường lửa của bạn, luôn đồng bộ với cổng
Kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare của bạn và Reach giữ cho IP cổng được đưa vào danh sách cho phép trong tường lửa đám mây của bạn một cách tự động — không cần chỉnh sửa nhóm bảo mật thủ công khi mọi thứ thay đổi.
Các quy tắc tường lửa bị trôi
Việc đưa IP cổng vào danh sách cho phép bằng tay trên các tường lửa đám mây rất dễ xảy ra lỗi, và quy tắc bạn thiết lập hôm nay hiếm khi là quy tắc bạn cần vào tháng sau.
Việc đưa vào danh sách cho phép thủ công rất dễ xảy ra lỗi
Chỉnh sửa nhóm bảo mật, NSG hoặc quy tắc tường lửa bằng tay trên nhiều tài khoản đám mây để lại chỗ cho lỗi đánh máy, cổng sai và các quy tắc áp dụng cho tài nguyên sai.
Các quy tắc trở nên cũ kỹ khi mọi thứ thay đổi
IP cổng, thành viên nhóm và cơ sở hạ tầng thay đổi theo thời gian. Một quy tắc đúng khi nó được tạo có thể lặng lẽ trở nên lỗi thời.
Một bản cập nhật bị bỏ lỡ hoặc khóa mọi người ra ngoài hoặc để lại một lỗ hổng mở
Quên cập nhật quy tắc và nhóm của bạn mất quyền truy cập — hoặc tệ hơn, một khoản phụ cấp cũ, không cần thiết vẫn mở lâu hơn mức cần thiết.
Kết nối một lần, giữ đồng bộ
Kết nối tài khoản đám mây của bạn
Quản trị viên tổ chức kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare từ trang Kết nối đám mây của bảng điều khiển quản trị.
Reach giữ quy tắc trỏ vào IP cổng
Sau khi kết nối, Reach tự động giữ cho quy tắc tường lửa đám mây của bạn trỏ vào IP cổng hiện tại — không cần chỉnh sửa thủ công khi cổng thay đổi.
Thêm các mục tiêu tường lửa cụ thể
Xác định các mục tiêu bạn cần — giao thức và cổng — để quy tắc bao phủ chính xác những gì nhóm của bạn yêu cầu và không gì hơn.
Xác minh kết nối từ bảng điều khiển
Kiểm tra xem kết nối có hoạt động và quy tắc có hiện tại hay không, ngay từ cùng bảng điều khiển quản trị nơi bạn thiết lập nó.
Bốn đám mây
Google Cloud
Nhắm mục tiêu một quy tắc tường lửa trên mạng VPC trong dự án GCP của bạn.
Amazon Web Services
Nhắm mục tiêu một nhóm bảo mật, được kết nối bằng ARN vai trò IAM.
Microsoft Azure
Nhắm mục tiêu một nhóm bảo mật mạng (NSG) trong một nhóm tài nguyên.
Cloudflare
Nhắm mục tiêu một vùng trên tài khoản Cloudflare của bạn.
Kết nối tài khoản đám mây
Từ bảng điều khiển quản trị, kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare của bạn bằng thông tin đăng nhập hoặc vai trò mà nhà cung cấp yêu cầu.
Thêm mục tiêu tường lửa
Chỉ định cổng và chi tiết quy tắc cho mục tiêu bạn muốn Reach quản lý — một quy tắc tường lửa, nhóm bảo mật, NSG hoặc vùng.
Reach đồng bộ và giữ nó hiện tại
Reach giữ cho quy tắc trỏ vào IP cổng hiện tại một cách tự động và bạn có thể xác minh kết nối từ bảng điều khiển bất cứ lúc nào.