정책 관리
정책은 Multicloud Defense 대시보드에서 생성되거나 Multicloud Defense Terraform 제공자를 사용하는 오케스트레이션을 통해 생성됩니다. 정책은 Multicloud Defense 컨트롤러 데이터베이스의 일부로 저장 및 유지됩니다. 게이트웨이는 주기적 하트비트를 통해 정책 또는 정책 변경 사항을 검색합니다. 여기서 게이트웨이는 컨트롤러 상태 및 텔레메트리 정보를 제공하는 동시에 적용해야 하는 정책 변경이 있는지 요청합니다. 게이트웨이-컨트롤러 통신은 상호 TLS 세션을 통해 완전히 암호화되고 설정됩니다. 하트비트는 5초마다 전송되어 게이트웨이의 정책이 사용자가 생성하거나 수정한 정책과 동기화되도록 합니다.
정책 규칙 집합 게이트웨이 및 관리
정책 규칙 관리
게이트웨이에 할당된 정책 규칙 집합은 다른 정책 규칙 집합으로 동적으로 변경할 수 있습니다. 다른 정책 규칙 집합을 활성 게이트웨이로 교체해야 하는 경우, 이 작업은 영향을 미치지 않는 방식으로 시작될 수 있습니다. 새 정책 규칙 집합의 할당은 게이트웨이 업데이트/업그레이드 프로세스와 유사하게 작동합니다. 새 게이트웨이 인스턴스는 새 정책 규칙 집합으로 인스턴스화됩니다. 새 트래픽 세션이 활성 상태이고 정상 상태이면 새 게이트웨이 인스턴스에 리디렉션됩니다. 이전 트래픽 세션은 이전 게이트웨이 인스턴스에서 플러시됩니다. 이전 게이트웨이 인스턴스는 삭제됩니다. 작업은 몇 분 내에 완료됩니다. 이 변경은 게이트웨이 구성 설정의 일부로 시작됩니다. 로 이동합니다. Multicloud Defense 포털 또는 Multicloud Defense Terraform 제공자를 사용하여 변경을 시작할 수 있습니다.
정책 규칙 집합 게이트웨이 상태
정책 규칙과 정책 규칙이 연결된 게이트웨이 간 연결 상태는 다음 두 가지 옵션 중 하나일 수 있습니다.
-
Updated(업데이트됨) - 정책이 게이트웨이에서 활성 상태이며 컨트롤러와 동기화되었습니다.
-
Updating(업데이트 중) - 게이트웨이가 정책 변경을 처리 중입니다. 정책 변경 사항은 게이트웨이에 알려지지만 아직 활성화되지 않았습니다. 게이트웨이는 현재 정책을 사용하여 여전히 트래픽을 처리합니다.

피드백