A propos du pare-feu matériel
À compter du 17 décembre 2025, le pare-feu matériel partagé IBM sur IBM Cloud a atteint la fin de sa commercialisation et n'accepte plus de nouvelles commandes. En outre, ce service arrivera en fin de support (EOS) le 31 décembre 2026. Après cette date, il ne sera plus pris en charge ni disponible pour une utilisation sur IBM Cloud. Pour plus d'informations sur la migration, voir Options de migration pour le pare-feu matériel partagé.
Un pare-feu matériel est un périphérique réseau connecté en amont d'un serveur. Le pare-feu bloque le trafic indésirable avant même qu'il n'atteigne le serveur. Le principal avantage d'avoir un site Hardware Firewall est qu'un serveur ne traite que le "bon" trafic et qu'aucune ressource n'est gaspillée pour traiter le "mauvais" trafic.
Le site Hardware Firewall utilise une plateforme d'entreprise multi-locataires pour protéger un serveur individuel. Il peut être acheté avec le serveur ou ajouté ultérieurement. Il offre une sécurité des réseaux virtualisée via sa technologie de domaine virtuel (VDOM), en fournissant des domaines de sécurité virtuels mis à disposition et gérés séparément.
Étant donné que plusieurs clients sont associés au matériel, si le pare-feu tombe en panne ou est submergé par une attaque, tous les clients qui partagent une instance Hardware Firewall peuvent être touchés.
Jusqu'à 79 règles de pare-feu peuvent être configurées pour les adresses IP principales et à routage statique affectées au serveur. Les rapports pour les pare-feux sont disponibles en fonction de l'activité d'une adresse IP unique sur une plage de dates sélectionnée. Les clients peuvent gérer le pare-feu de deux manières : via la console IBM Cloud (onglet Pare-feu de la page des détails du serveur protégé) et à l'aide d'API SLDN.
Comme la bande passante mensuelle du serveur est enregistrée au niveau du port de commutation du serveur, le trafic bloqué par le site Hardware Firewall n'est pas comptabilisé dans votre allocation mensuelle, ce qui élimine la nécessité de payer pour le trafic non désiré.
Présentation et fonctions
Utilisation prévue : Protection IP publique primaire à serveur unique
Interface utilisateur : Intégrée à la console IBM Cloud et aux API
Fonctionnalités : Inspection dynamique des paquets, règles de pare-feu d'entrée, IPv4, IPv6, journalisation de base
Vitesses de l'interface réseau du serveur:* 100 Mbps, 200 Mbps, 1000 Mbps et 2000 Mbps
Le débit d'une instance Hardware Firewall doit correspondre à la vitesse de la liaison montante du serveur auquel le pare-feu est ajouté.