Cloud de Confiance 中的 Cloud Armor 與 Google Cloud 的差異

Google Cloud Armor 可協助您保護部署作業,防範多種威脅,包括分散式阻斷服務 (DDoS) 攻擊,以及跨網站指令碼 (XSS) 和 SQL 植入 (SQLi) 等應用程式攻擊。 Cloud de Confiance by S3NS本頁面說明 Cloud Armor 的 Cloud de Confiance 版本和 Google Cloud 版本之間的差異。

如要進一步瞭解 Cloud Armor,請參閱 Cloud Armor 總覽和 Cloud Armor 說明文件。

主要差異

Cloud Armor 的 Cloud de Confiance 版本與 Google Cloud 版本之間存在一些差異。以下列舉幾項顯著差異:

  • Cloud de Confiance by S3NS僅支援區域性外部應用程式負載平衡器
  • Google Cloud Armor Enterprise 不支援 Cloud de Confiance by S3NS。也就是說, Cloud de Confiance by S3NS不提供任何需要訂閱 Google Cloud Armor Enterprise 才能使用的功能。
  • reCAPTCHA 不支援 Cloud de Confiance by S3NS。

本節其餘部分將提供更詳細的差異清單。 如果您已熟悉 Google Cloud,建議您仔細瞭解這些差異,特別是在設計要在 Cloud de Confiance上執行的應用程式之前。此外,也建議您查看 Cloud de Confiance 和 Google Cloud 的一般差異

如要使用目前 Cloud de Confiance不支援的特定 Cloud Armor 功能,請與Cloud de Confiance 支援團隊聯絡。如要接收 Cloud de Confiance新功能推出時的通知,請訂閱版本資訊。除非另有規定,否則預覽版功能不適用於 Cloud de Confiance。

成本管理

Google Cloud Armor Enterprise 無法使用 Google Cloud Armor Enterprise,因此所有資源都會按照 Cloud Armor Standard 的價格計費。

整合

reCAPTCHA reCAPTCHA 無法使用。

安全性和存取權控管

安全性政策類型 下列安全性政策類型不適用:
  • 全域後端安全性政策
  • 全域邊緣安全性政策
  • 網路邊緣安全性政策
安全性政策規則 無法使用機器人管理規則。
需要 Google Cloud Armor Enterprise 的功能 下列功能需要訂閱 Google Cloud Armor Enterprise,因此無法使用:
  • Google Cloud Armor Adaptive Protection
  • 進階網路 DDoS 防護功能,包括位元組偏移篩選
  • 位址群組
  • Google Threat Intelligence
  • DDoS 攻擊可視性
  • 分散式阻斷服務攻擊回應支援
  • 分散式阻斷服務攻擊帳單保護
Security Command Center Security Command Center 無法使用。

網路

負載平衡器 僅提供區域性外部應用程式負載平衡器。

下列資訊也可能影響您在 Cloud de Confiance by S3NS使用及設計 Cloud Armor 的方式。這些指南包含在 Cloud de Confiance中工作的一般資訊,包括文件、安全性和存取權控管、帳單、工具和服務使用情形。

如要瞭解 Cloud de Confiance 中的其他服務和功能,以及與 Google Cloud 對應服務的差異,請參閱產品清單

Cloud de Confiance 指南