Hardware Firewall 정보

2025년 12월 17일부터 IBM Cloud 의 IBM 공유 하드웨어 방화벽이 마케팅 종료(EOM)에 도달하여 더 이상 신규 주문을 받지 않습니다. 또한 이 서비스는 2026년 12월 31일에 지원 종료(EOS)가 예정되어 있습니다. 이 날짜 이후에는 IBM Cloud 에서 더 이상 지원되지 않거나 사용할 수 없습니다. 마이그레이션에 대한 자세한 내용은 하드웨어 공유 방화벽의 마이그레이션 옵션을 참조하세요.

Hardware Firewall은 서버의 업스트림에 연결되는 네트워크 디바이스입니다. 방화벽은 원치 않는 트래픽이 서버에 도달하기 전에 서버에서 트래픽을 차단합니다. Hardware Firewall 서버의 가장 큰 장점은 서버가 '양호한' 트래픽만 처리하고 '불량' 트래픽을 처리하는 데 리소스가 낭비되지 않는다는 것입니다.

Hardware Firewall 에서는 멀티테넌트 엔터프라이즈 플랫폼을 사용하여 개별 서버를 보호합니다. 서버와 함께 구매하거나 나중에 추가할 수 있습니다. VDOM(Virtual Domain) 기술을 통해 가상화된 네트워크 보안을 제공하며 개별적으로 프로비저닝되고 관리되는 가상화된 보안 도메인을 제공합니다.

여러 고객이 하드웨어와 연결되어 있기 때문에 방화벽이 실패하거나 공격으로 인해 과부하가 걸리면 Hardware Firewall 인스턴스를 공유하는 모든 고객이 영향을 받을 수 있습니다.

서버에 지정되는 기본 및 정적으로 라우팅되는 IP 주소에 대해 최대 79개의 방화벽 규칙을 구성할 수 있습니다. 방화벽에 대한 보고서는 선택한 날짜 범위에 대한 단일 IP의 활동을 기반으로 사용 가능합니다. 고객은 IBM Cloud 콘솔(보호된 서버 세부사항 페이지의 방화벽 탭) 및 SLDN API의 두 가지 방법을 통해 방화벽을 관리할 수 있습니다.

월별 서버 대역폭은 서버 스위치 포트에 기록되므로 Hardware Firewall 에 의해 차단된 트래픽은 월별 할당량에 포함되지 않으므로 원치 않는 트래픽에 대해 비용을 지불할 필요가 없습니다.

개요 및 기능

사용 목적: 단일 서버 기본 공용 IP 보호

사용자 인터페이스: IBM Cloud 콘솔 및 API에 통합

기능: 기능: 스테이트풀 패킷 검사, 인그레스 방화벽 규칙, IPv4, IPv6, 기본 로깅

서버 네트워크 인터페이스 속도:* 100Mbps, 200Mbps, 1000Mbps, 2000Mbps

Hardware Firewall 인스턴스의 처리량은 방화벽이 추가되는 서버의 업링크 속도와 일치해야 합니다.