您的防火墙,始终与网关保持同步
连接您的 GCP、AWS、Azure 或 Cloudflare 账户,Reach 会自动将网关 IP 添加到云防火墙的允许名单中——当情况发生变化时,无需手动编辑安全组。
4
大云服务商
GCP · AWS · Azure · CF
自动
规则同步
1
个网关 IP
0
次手动编辑
痛点
防火墙规则漂移
在多个云防火墙中手动将网关 IP 添加到允许名单容易出错,而且您今天设置的规则往往不是下个月需要的规则。
手动维护允许名单容易出错
在多个云账户中手动编辑安全组、NSG 或防火墙规则,容易导致拼写错误、端口错误以及规则应用到错误的资源上。
规则随情况变化而过时
网关 IP、团队成员和基础设施会随时间变化。创建时正确的规则可能会悄悄过时。
错过的更新要么导致人员无法访问,要么留下安全漏洞
忘记更新规则会导致您的团队失去访问权限——或者更糟的是,一个旧的、不再需要的权限保持开放的时间比应有的更长。
Reach 的解决方案
连接一次,保持同步
连接您的云账户
组织管理员从管理控制台的“云连接”页面连接 GCP、AWS、Azure 或 Cloudflare 账户。
Reach 使规则始终指向网关 IP
连接后,Reach 会自动使您的云防火墙规则指向当前的网关 IP——当网关发生变化时,无需手动编辑。
添加特定的防火墙目标
定义您需要的目标(协议和端口),以便规则仅涵盖团队所需的精确内容,不多也不少。
从控制台验证连接
直接在您进行设置的管理控制台中,检查连接是否处于活动状态且规则是否为最新。
支持的服务商
四大云平台
Google Cloud
针对您 GCP 项目中 VPC 网络上的防火墙规则。
Amazon Web Services
针对安全组,使用 IAM 角色 ARN 连接。
Microsoft Azure
针对资源组内的网络安全组(NSG)。
Cloudflare
针对您 Cloudflare 账户上的区域(Zone)。
1
连接云账户
在管理控制台中,使用服务商所需的凭据或角色连接您的 GCP、AWS、Azure 或 Cloudflare 账户。
2
添加防火墙目标
指定您希望 Reach 管理的目标的端口和规则详情——防火墙规则、安全组、NSG 或区域。
3
Reach 自动同步并保持更新
Reach 会自动使规则指向当前的网关 IP,您可以随时在控制台中验证连接。