Chuyển tới nội dung chính

Firewall — Tham chiếu

Tài liệu này mô tả chi tiết tất cả các cột, trường và giá trị hiển thị trong giao diện Firewall.

Lưu ý: Firewall chỉ khả dụng trên VPC loại Specific và chỉ dành cho các tài khoản được FPT Cloud cấu hình đặc biệt. Các trường thực tế hiển thị trong giao diện có thể thay đổi tùy theo cấu hình tài khoản.


Cấu trúc giao diện Firewall

Firewall được tổ chức thành 3 tab:

TabMô tả
Firewall RulesDanh sách các rule kiểm soát lưu lượng — tab mặc định khi mở trang Firewall.
IP SetsTập hợp các địa chỉ IP hoặc dải CIDR được đặt tên, dùng để tham chiếu trong Firewall Rules.
Application Port ProfilesTập hợp các cổng và giao thức được đặt tên, dùng để tham chiếu trong Firewall Rules thay vì nhập thủ công.

Tab Firewall Rules — Cột danh sách

Danh sách Firewall Rules

CộtMô tả
NameTên định danh của rule.
Application port profilesProfile cổng/giao thức áp dụng cho rule này (tham chiếu từ tab Application Port Profiles).
SourceNguồn lưu lượng — có thể là địa chỉ IP, dải CIDR, hoặc IP Set được định nghĩa sẵn.
DestinationĐích lưu lượng — có thể là địa chỉ IP, dải CIDR, hoặc IP Set được định nghĩa sẵn.
StatusTrạng thái hiện tại của rule.
StateTrạng thái bật/tắt của rule (Enabled/Disabled).
ActionHành động khi lưu lượng khớp rule: Allow hoặc Deny.

Giá trị Status

Giá trịÝ nghĩa
ActiveFirewall (hoặc rule) đang hoạt động và áp dụng bình thường.
PendingThao tác đang được xử lý (tạo mới, cập nhật hoặc xóa). Vui lòng đợi trong giây lát.
ErrorĐã xảy ra lỗi trong quá trình xử lý. Thử lại thao tác hoặc liên hệ bộ phận hỗ trợ nếu lỗi tiếp tục.
InactiveFirewall (hoặc rule) đang bị vô hiệu hóa và không áp dụng cho lưu lượng.

So sánh Firewall và Security Groups

Bảng dưới đây giúp bạn xác định tính năng phù hợp với nhu cầu của mình:

Tiêu chíFirewallSecurity Groups
Đối tượng sử dụngTài khoản được FPT Cloud cấu hình đặc biệtTất cả khách hàng
Loại VPC hỗ trợChỉ VPC loại SpecificVPC loại General và VPC loại Specific
Cấp độ kiểm soátTường lửa cấp mạng (network-level) — áp dụng cho toàn bộ VPCTường lửa cấp tài nguyên (resource-level) — áp dụng cho từng máy chủ ảo hoặc giao diện mạng
Yêu cầu kích hoạtCần FPT Cloud cấu hình trướcSẵn sàng sử dụng ngay sau khi tạo VPC
Inbound / Outbound rule
Hành động ruleAllowDenyAllowDeny
Phù hợp khiCần kiểm soát lưu lượng tập trung ở cấp độ mạng cho nhu cầu doanh nghiệp chuyên biệtCần kiểm soát lưu lượng linh hoạt cho từng tài nguyên riêng lẻ

Chủ đề liên quan