Firewall — Tổng quan
Lưu ý quan trọng: Firewall là tính năng dành riêng cho các tài khoản đã được FPT Cloud cấu hình đặc biệt. Nếu tài khoản của bạn chưa được cấu hình, menu Firewall sẽ không hiển thị trong giao diện. Trong trường hợp đó, bạn có thể sử dụng Security Groups để kiểm soát lưu lượng mạng.
Firewall là tính năng tường lửa cấp độ mạng (network-level firewall) dành cho VPC loại Specific, cho phép kiểm soát toàn bộ lưu lượng đi vào và đi ra khỏi VPC theo các quy tắc (rule) được cấu hình tập trung.

Firewall hoạt động như thế nào
Khi Firewall được kích hoạt trên tài khoản, mọi lưu lượng mạng đi qua VPC loại Specific sẽ được lọc theo tập hợp các rule đã cấu hình:
- Inbound rule — kiểm soát lưu lượng từ bên ngoài đi vào trong VPC.
- Outbound rule — kiểm soát lưu lượng từ trong VPC đi ra ngoài.
Lưu lượng không khớp với bất kỳ rule nào sẽ bị từ chối theo mặc định.
Phạm vi áp dụng
| Loại VPC | Hỗ trợ Firewall |
|---|---|
| VPC loại General | Không hỗ trợ |
| VPC loại Specific | Có — chỉ dành cho tài khoản được cấu hình đặc biệt |
Firewall và Security Groups — Khi nào dùng cái nào?
Cả hai tính năng đều phục vụ mục đích kiểm soát lưu lượng mạng, nhưng có phạm vi và đối tượng sử dụng khác nhau:
| Tiêu chí | Firewall | Security Groups |
|---|---|---|
| Đối tượng sử dụng | Tài khoản được FPT Cloud cấu hình đặc biệt | Tất cả khách hàng |
| Loại VPC hỗ trợ | Chỉ VPC loại Specific | VPC loại General và VPC loại Specific |
| Cấp độ kiểm soát | Tường lửa cấp mạng (network-level) | Tường lửa cấp tài nguyên (resource-level) |
| Mức độ phức tạp | Dành cho nhu cầu doanh nghiệp chuyên biệt | Phù hợp với nhu cầu phổ thông |
| Yêu cầu kích hoạt | Cần được FPT Cloud cấu hình trước | Sẵn sàng sử dụng ngay sau khi tạo VPC |
Nếu tài khoản của bạn có quyền truy cập Firewall, bạn có thể sử dụng đồng thời cả hai tính năng hoặc chỉ một trong hai, tùy theo thiết kế mạng của tổ chức.
Những việc bạn có thể thực hiện
| Thao tác | Mô tả |
|---|---|
| Xem danh sách Firewall | Xem tất cả Firewall đang được cấu hình trong VPC loại Specific |
| Xem chi tiết rule | Xem toàn bộ inbound rule và outbound rule của một Firewall |
| Thêm rule | Tạo quy tắc mới để cho phép hoặc chặn lưu lượng theo hướng vào hoặc hướng ra |
| Sửa rule | Cập nhật cấu hình rule hiện có (giao thức, cổng, địa chỉ nguồn/đích, hành động) |
| Xóa rule | Gỡ bỏ rule không còn cần thiết |
Điều hướng
Để truy cập Firewall, từ bảng điều hướng bên trái bên trong ngữ cảnh VPC loại Specific:
Network → Firewall
Menu Firewall chỉ hiển thị khi tài khoản đã được FPT Cloud cấu hình đặc biệt. Nếu không thấy menu này, xem hướng dẫn tại Security Groups hoặc liên hệ bộ phận hỗ trợ FPT Cloud.