Trusted Cloud 中的 Cloud Armor 与 Google Cloud 的对比

Google Cloud Armor 可帮助您保护 Trusted Cloud by S3NS部署免受多种类型的威胁,包括分布式拒绝服务 (DDoS) 攻击以及跨站脚本攻击 (XSS) 和 SQL 注入 (SQLi) 等应用攻击。本页面介绍了 Trusted Cloud 与 Google Cloud 版本的 Cloud Armor 之间的差异。

如需详细了解 Cloud Armor,请参阅 Cloud Armor 概览以及 Cloud Armor 文档的其余部分。

主要区别

Trusted Cloud 版本的 Cloud Armor 与 Google Cloud 版本之间存在一些差异。一些显著的差异包括:

  • Trusted Cloud by S3NS中仅支持区域级外部应用负载均衡器
  • Google Cloud Armor Enterprise 在 Trusted Cloud by S3NS中不可用。这意味着, Trusted Cloud by S3NS中不提供任何需要 Google Cloud Armor Enterprise 订阅的功能。
  • Trusted Cloud by S3NS不支持 reCAPTCHA。

本部分的其余部分提供了更详细的差异列表。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Trusted Cloud上运行的应用之前。我们还建议您查看 Trusted Cloud 与 Google Cloud 之间的一般差异

如果您想使用 Trusted Cloud中目前尚不提供的特定 Cloud Armor 功能,请与Trusted Cloud 支持团队联系。如需在 Trusted Cloud中发布新功能时收到通知,请订阅版本说明

费用管理

Google Cloud Armor Enterprise Google Cloud Armor Enterprise 不可用,这意味着所有资源都将按照 Cloud Armor Standard 价格计费。

集成

reCAPTCHA reCAPTCHA 不可用。

安全性和访问权限控制

安全政策类型 以下安全政策类型不可用:
  • 全球后端安全政策
  • 全球边缘安全政策
  • 网络边缘安全政策
安全政策规则 漫游器管理规则不可用。
需要 Google Cloud Armor Enterprise 的功能 以下需要 Google Cloud Armor Enterprise 订阅的功能不可用:
  • Google Cloud Armor 自动调节式保护
  • 高级网络 DDoS 攻击防护,包括字节偏移过滤
  • 地址组
  • Google Threat Intelligence
  • DDoS 攻击可见性
  • DDoS 响应支持
  • DDoS 账单保护
Security Command Center Security Command Center 不可用。

网络

负载平衡器 只有区域级外部应用负载均衡器可用。

以下信息也可能会影响您在 Trusted Cloud by S3NS中如何使用 Cloud Armor,以及如何针对 Cloud Armor 进行设计。这些指南包含有关在 Trusted Cloud中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Trusted Cloud 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Trusted Cloud 指南