Tường lửa của bạn, luôn đồng bộ với cổng

Kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare của bạn và Reach giữ cho IP cổng được đưa vào danh sách cho phép trong tường lửa đám mây của bạn một cách tự động — không cần chỉnh sửa nhóm bảo mật thủ công khi mọi thứ thay đổi.

4
nhà cung cấp đám mây
GCP · AWS · Azure · CF
tự động
đồng bộ quy tắc
1
IP cổng
0
chỉnh sửa thủ công
Vấn đề

Các quy tắc tường lửa bị trôi

Việc đưa IP cổng vào danh sách cho phép bằng tay trên các tường lửa đám mây rất dễ xảy ra lỗi, và quy tắc bạn thiết lập hôm nay hiếm khi là quy tắc bạn cần vào tháng sau.

Việc đưa vào danh sách cho phép thủ công rất dễ xảy ra lỗi

Chỉnh sửa nhóm bảo mật, NSG hoặc quy tắc tường lửa bằng tay trên nhiều tài khoản đám mây để lại chỗ cho lỗi đánh máy, cổng sai và các quy tắc áp dụng cho tài nguyên sai.

Các quy tắc trở nên cũ kỹ khi mọi thứ thay đổi

IP cổng, thành viên nhóm và cơ sở hạ tầng thay đổi theo thời gian. Một quy tắc đúng khi nó được tạo có thể lặng lẽ trở nên lỗi thời.

Một bản cập nhật bị bỏ lỡ hoặc khóa mọi người ra ngoài hoặc để lại một lỗ hổng mở

Quên cập nhật quy tắc và nhóm của bạn mất quyền truy cập — hoặc tệ hơn, một khoản phụ cấp cũ, không cần thiết vẫn mở lâu hơn mức cần thiết.

Reach làm gì

Kết nối một lần, giữ đồng bộ

Kết nối tài khoản đám mây của bạn

Quản trị viên tổ chức kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare từ trang Kết nối đám mây của bảng điều khiển quản trị.

Reach giữ quy tắc trỏ vào IP cổng

Sau khi kết nối, Reach tự động giữ cho quy tắc tường lửa đám mây của bạn trỏ vào IP cổng hiện tại — không cần chỉnh sửa thủ công khi cổng thay đổi.

Thêm các mục tiêu tường lửa cụ thể

Xác định các mục tiêu bạn cần — giao thức và cổng — để quy tắc bao phủ chính xác những gì nhóm của bạn yêu cầu và không gì hơn.

Xác minh kết nối từ bảng điều khiển

Kiểm tra xem kết nối có hoạt động và quy tắc có hiện tại hay không, ngay từ cùng bảng điều khiển quản trị nơi bạn thiết lập nó.

Các nhà cung cấp được hỗ trợ

Bốn đám mây

Google Cloud

Nhắm mục tiêu một quy tắc tường lửa trên mạng VPC trong dự án GCP của bạn.

Amazon Web Services

Nhắm mục tiêu một nhóm bảo mật, được kết nối bằng ARN vai trò IAM.

Microsoft Azure

Nhắm mục tiêu một nhóm bảo mật mạng (NSG) trong một nhóm tài nguyên.

Cloudflare

Nhắm mục tiêu một vùng trên tài khoản Cloudflare của bạn.

Cách thức hoạt động

Ba bước

Thiết lập từng bước có trong tài liệu: Thiết lập nó →

1

Kết nối tài khoản đám mây

Từ bảng điều khiển quản trị, kết nối tài khoản GCP, AWS, Azure hoặc Cloudflare của bạn bằng thông tin đăng nhập hoặc vai trò mà nhà cung cấp yêu cầu.

2

Thêm mục tiêu tường lửa

Chỉ định cổng và chi tiết quy tắc cho mục tiêu bạn muốn Reach quản lý — một quy tắc tường lửa, nhóm bảo mật, NSG hoặc vùng.

3

Reach đồng bộ và giữ nó hiện tại

Reach giữ cho quy tắc trỏ vào IP cổng hiện tại một cách tự động và bạn có thể xác minh kết nối từ bảng điều khiển bất cứ lúc nào.

Giữ tường lửa của bạn đồng bộ một cách tự động