您的防火牆,始終與閘道器保持同步

連線您的 GCP、AWS、Azure 或 Cloudflare 賬戶,Reach 會自動將閘道器 IP 新增到雲防火牆的允許名單中——當情況發生變化時,無需手動編輯安全組。

4
大雲服務商
GCP · AWS · Azure · CF
自動
規則同步
1
個閘道器 IP
0
次手動編輯
痛點

防火牆規則漂移

在多個雲防火牆中手動將閘道器 IP 新增到允許名單容易出錯,而且您今天設定的規則往往不是下個月需要的規則。

手動維護允許名單容易出錯

在多個雲賬戶中手動編輯安全組、NSG 或防火牆規則,容易導致拼寫錯誤、埠錯誤以及規則應用到錯誤的資源上。

規則隨情況變化而過時

閘道器 IP、團隊成員和基礎設施會隨時間變化。建立時正確的規則可能會悄悄過時。

錯過的更新要麼導致人員無法訪問,要麼留下安全漏洞

忘記更新規則會導致您的團隊失去訪問許可權——或者更糟的是,一箇舊的、不再需要的許可權保持開放的時間比應有的更長。

Reach 的解決方案

連線一次,保持同步

連線您的雲賬戶

組織管理員從管理控制台的“雲連線”頁面連線 GCP、AWS、Azure 或 Cloudflare 賬戶。

Reach 使規則始終指向閘道器 IP

連線後,Reach 會自動使您的雲防火牆規則指向當前的閘道器 IP——當閘道器發生變化時,無需手動編輯。

新增特定的防火牆目標

定義您需要的目標(協議和埠),以便規則僅涵蓋團隊所需的精確內容,不多也不少。

從控制台驗證連線

直接在您進行設定的管理控制台中,檢查連線是否處於活動狀態且規則是否為最新。

支援的服務商

四大雲平臺

Google Cloud

針對您 GCP 專案中 VPC 網路上的防火牆規則。

Amazon Web Services

針對安全組,使用 IAM 角色 ARN 連線。

Microsoft Azure

針對資源組內的網路安全組(NSG)。

Cloudflare

針對您 Cloudflare 賬戶上的區域(Zone)。

工作原理

三步流程

分步設定請參閱文件:立即設定 →

1

連線雲賬戶

在管理控制台中,使用服務商所需的憑據或角色連線您的 GCP、AWS、Azure 或 Cloudflare 賬戶。

2

新增防火牆目標

指定您希望 Reach 管理的目標的埠和規則詳情——防火牆規則、安全組、NSG 或區域。

3

Reach 自動同步並保持更新

Reach 會自動使規則指向當前的閘道器 IP,您可以隨時在控制台中驗證連線。