Was ist STACKIT Unified Firewall?
Die STACKIT Unified Firewall (UFW) bündelt die Sicherheitskonfiguration eines STACKIT-Projekts in einem zentralen Dashboard. Statt Access Control Lists und Security Groups über einzelne Netzwerkressourcen verteilt zu verwalten, bietet die Unified Firewall eine einheitliche Oberfläche mit Regel-Wizard, vordefinierten Templates und einer API-first-Architektur für automatisierte Sicherheitsverwaltung. Die Skalierung erfolgt automatisiert über eine Kubernetes-basierte Architektur. STACKIT bestätigte in den Release Notes zum 7. Juli 2026 die allgemeine Verfügbarkeit (GA) auf Projektebene (“STACKIT Unified Firewall is now Generally Available”), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene, RBAC und kostenlosem Free-Tier-Zugang. Ein Navigations-Badge zeigt in Teilen der Dokumentation noch das veraltete Label “Beta”; wir stufen den Dienst auf Basis der datierten, feature-konkreten GA-Bestätigung in den Release Notes als GA ein. UFW wird zusätzlich zu EU01 auch in der Region EU02 angeboten.
Kernfunktionen
- Zentrales Sicherheits-Dashboard für alle ACLs und Security Groups eines Projekts
- Regel-Erstellungs-Wizard mit vordefinierten Templates für gängige Szenarien
- API-first-Architektur mit vollständigen CRUD-Operationen
- Automatisierte Skalierung für wachsende Traffic-Volumen und komplexere Regelwerke
- Regel-Export auf Projektebene für Sicherheits-Audits und Compliance-Reporting
- Rollenbasierte Zugriffskontrolle (RBAC) zur strikten Durchsetzung von Nutzerrechten
- Verfügbar in den Regionen EU01 (Deutschland) und EU02 (Österreich)
- Kompatibilität mit bestehenden ACL-Workflows
Typische Anwendungsfälle
Zentrale Sicherheitsverwaltung: Teams verwalten alle Firewall-Regeln eines Projekts über ein Dashboard statt über verstreute Einzelkonfigurationen an jeder Ressource.
Automatisierte Security-Pipelines: Über die API lassen sich Firewall-Regeln in CI/CD-Pipelines oder Infrastructure-as-Code-Workflows einbinden.
Einstieg für Teams ohne dedizierte Security-Spezialisten: Der Regel-Wizard mit Templates erleichtert Entwicklerteams die Konfiguration sicherer Grundregeln.
Vorteile
- Kostenlos nutzbar, automatisch bei Projekterstellung aktiv
- Zentrale statt dezentrale Regelverwaltung
- API-first für Automatisierung
- Betrieb in den STACKIT-Regionen EU01 und EU02
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerksicherheits-Architektur: von der Firewall-Regelkonzeption über Segmentierungsdesign bis zur Automatisierung über die Unified-Firewall-API.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Unified Firewall?
Die STACKIT Unified Firewall (UFW) ist ein zentrales Sicherheits-Dashboard, das die Firewall-Konfiguration (Access Control Lists, Public IPs, Security Groups) eines STACKIT-Projekts an einer Stelle bündelt, statt sie über einzelne Ressourcen zu verteilen. Die STACKIT-Release-Notes vom 7. Juli 2026 bestätigen die allgemeine Verfügbarkeit (GA) auf Projektebene ("STACKIT Unified Firewall is now Generally Available"), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene, RBAC und kostenlosem Free-Tier-Zugang – konkrete, seither produktiv nutzbare Funktionen, nicht nur eine Ankündigung. Ein Navigations-Badge zeigt in Teilen der Dokumentation noch das veraltete Label "Beta"; für unsere Einstufung ist die datierte, feature-konkrete GA-Bestätigung in den Release Notes maßgeblich. UFW wird in den Regionen EU01 und EU02 angeboten.
Was kostet die Unified Firewall?
Die Unified Firewall wird derzeit als kostenloser Dienst angeboten und ist automatisch bei Projekterstellung aktiv.
Bietet die Unified Firewall Intrusion Detection/Prevention (IDS/IPS)?
Nein, im aktuellen Release liegt der Fokus auf zentraler ACL- und Security-Group-Verwaltung. Traffic-Inspection-Funktionen wie IDS/IPS, Geo-Blocking und URL-Filtering sind für eine künftige Next-Generation-Firewall-Erweiterung angekündigt, aber noch nicht verfügbar.
Kann ich die Firewall über die API automatisieren?
Ja, die Unified Firewall basiert auf einer API-first-Architektur mit vollständigen CRUD-Operationen, sodass sich Regeln automatisiert verwalten lassen.
Bleiben bestehende ACL-Workflows nutzbar?
Ja, bestehende Workflows zum Erstellen, Ändern und Löschen von Access Control Lists funktionieren weiterhin parallel zur neuen Unified-Firewall-Oberfläche.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
