Chuyển tới nội dung chính

Firewall — Tổng quan

Lưu ý quan trọng: Firewall là tính năng dành riêng cho các tài khoản đã được FPT Cloud cấu hình đặc biệt. Nếu tài khoản của bạn chưa được cấu hình, menu Firewall sẽ không hiển thị trong giao diện. Trong trường hợp đó, bạn có thể sử dụng Security Groups để kiểm soát lưu lượng mạng.

Firewall là tính năng tường lửa cấp độ mạng (network-level firewall) dành cho VPC loại Specific, cho phép kiểm soát toàn bộ lưu lượng đi vào và đi ra khỏi VPC theo các quy tắc (rule) được cấu hình tập trung.

Danh sách Firewall


Firewall hoạt động như thế nào

Khi Firewall được kích hoạt trên tài khoản, mọi lưu lượng mạng đi qua VPC loại Specific sẽ được lọc theo tập hợp các rule đã cấu hình:

  • Inbound rule — kiểm soát lưu lượng từ bên ngoài đi vào trong VPC.
  • Outbound rule — kiểm soát lưu lượng từ trong VPC đi ra ngoài.

Lưu lượng không khớp với bất kỳ rule nào sẽ bị từ chối theo mặc định.


Phạm vi áp dụng

Loại VPCHỗ trợ Firewall
VPC loại GeneralKhông hỗ trợ
VPC loại SpecificCó — chỉ dành cho tài khoản được cấu hình đặc biệt

Firewall và Security Groups — Khi nào dùng cái nào?

Cả hai tính năng đều phục vụ mục đích kiểm soát lưu lượng mạng, nhưng có phạm vi và đối tượng sử dụng khác nhau:

Tiêu chíFirewallSecurity Groups
Đối tượng sử dụngTài khoản được FPT Cloud cấu hình đặc biệtTất cả khách hàng
Loại VPC hỗ trợChỉ VPC loại SpecificVPC loại General và VPC loại Specific
Cấp độ kiểm soátTường lửa cấp mạng (network-level)Tường lửa cấp tài nguyên (resource-level)
Mức độ phức tạpDành cho nhu cầu doanh nghiệp chuyên biệtPhù hợp với nhu cầu phổ thông
Yêu cầu kích hoạtCần được FPT Cloud cấu hình trướcSẵn sàng sử dụng ngay sau khi tạo VPC

Nếu tài khoản của bạn có quyền truy cập Firewall, bạn có thể sử dụng đồng thời cả hai tính năng hoặc chỉ một trong hai, tùy theo thiết kế mạng của tổ chức.


Những việc bạn có thể thực hiện

Thao tácMô tả
Xem danh sách FirewallXem tất cả Firewall đang được cấu hình trong VPC loại Specific
Xem chi tiết ruleXem toàn bộ inbound rule và outbound rule của một Firewall
Thêm ruleTạo quy tắc mới để cho phép hoặc chặn lưu lượng theo hướng vào hoặc hướng ra
Sửa ruleCập nhật cấu hình rule hiện có (giao thức, cổng, địa chỉ nguồn/đích, hành động)
Xóa ruleGỡ bỏ rule không còn cần thiết

Điều hướng

Để truy cập Firewall, từ bảng điều hướng bên trái bên trong ngữ cảnh VPC loại Specific:

NetworkFirewall

Menu Firewall chỉ hiển thị khi tài khoản đã được FPT Cloud cấu hình đặc biệt. Nếu không thấy menu này, xem hướng dẫn tại Security Groups hoặc liên hệ bộ phận hỗ trợ FPT Cloud.


Các chủ đề liên quan