Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Unified Firewall - Zentrale Netzwerksicherheit

STACKIT Unified Firewall - Zentrale Netzwerksicherheit

STACKIT Unified Firewall (UFW): zentrale Verwaltung von Access Control Lists und Security Groups für STACKIT-Projekte, kostenlos.

Network
Preismodell Kostenlos enthalten (Free Tier)
Verfügbarkeit STACKIT-Regionen EU01 (Deutschland) und EU02 (Österreich)
Datensouveränität Betrieb in deutschen Rechenzentren
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Unified Firewall?

Die STACKIT Unified Firewall (UFW) bündelt die Sicherheitskonfiguration eines STACKIT-Projekts in einem zentralen Dashboard. Statt Access Control Lists und Security Groups über einzelne Netzwerkressourcen verteilt zu verwalten, bietet die Unified Firewall eine einheitliche Oberfläche mit Regel-Wizard, vordefinierten Templates und einer API-first-Architektur für automatisierte Sicherheitsverwaltung. Die Skalierung erfolgt automatisiert über eine Kubernetes-basierte Architektur. STACKIT bestätigte in den Release Notes zum 7. Juli 2026 die allgemeine Verfügbarkeit (GA) auf Projektebene (“STACKIT Unified Firewall is now Generally Available”), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene, RBAC und kostenlosem Free-Tier-Zugang. Ein Navigations-Badge zeigt in Teilen der Dokumentation noch das veraltete Label “Beta”; wir stufen den Dienst auf Basis der datierten, feature-konkreten GA-Bestätigung in den Release Notes als GA ein. UFW wird zusätzlich zu EU01 auch in der Region EU02 angeboten.

Kernfunktionen

  • Zentrales Sicherheits-Dashboard für alle ACLs und Security Groups eines Projekts
  • Regel-Erstellungs-Wizard mit vordefinierten Templates für gängige Szenarien
  • API-first-Architektur mit vollständigen CRUD-Operationen
  • Automatisierte Skalierung für wachsende Traffic-Volumen und komplexere Regelwerke
  • Regel-Export auf Projektebene für Sicherheits-Audits und Compliance-Reporting
  • Rollenbasierte Zugriffskontrolle (RBAC) zur strikten Durchsetzung von Nutzerrechten
  • Verfügbar in den Regionen EU01 (Deutschland) und EU02 (Österreich)
  • Kompatibilität mit bestehenden ACL-Workflows

Typische Anwendungsfälle

Zentrale Sicherheitsverwaltung: Teams verwalten alle Firewall-Regeln eines Projekts über ein Dashboard statt über verstreute Einzelkonfigurationen an jeder Ressource.

Automatisierte Security-Pipelines: Über die API lassen sich Firewall-Regeln in CI/CD-Pipelines oder Infrastructure-as-Code-Workflows einbinden.

Einstieg für Teams ohne dedizierte Security-Spezialisten: Der Regel-Wizard mit Templates erleichtert Entwicklerteams die Konfiguration sicherer Grundregeln.

Vorteile

  • Kostenlos nutzbar, automatisch bei Projekterstellung aktiv
  • Zentrale statt dezentrale Regelverwaltung
  • API-first für Automatisierung
  • Betrieb in den STACKIT-Regionen EU01 und EU02

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerksicherheits-Architektur: von der Firewall-Regelkonzeption über Segmentierungsdesign bis zur Automatisierung über die Unified-Firewall-API.

Typische Anwendungsfälle

Zentrale Verwaltung von Access Control Lists (ACLs)
Verwaltung von Security Groups über ein einheitliches Dashboard
Regelerstellung über Wizard mit vordefinierten Templates
Automatisierte Firewall-Verwaltung über API
Export der Firewall-Regeln eines Projekts für Audits und Compliance-Reporting

Häufig gestellte Fragen

Was ist STACKIT Unified Firewall?

Die STACKIT Unified Firewall (UFW) ist ein zentrales Sicherheits-Dashboard, das die Firewall-Konfiguration (Access Control Lists, Public IPs, Security Groups) eines STACKIT-Projekts an einer Stelle bündelt, statt sie über einzelne Ressourcen zu verteilen. Die STACKIT-Release-Notes vom 7. Juli 2026 bestätigen die allgemeine Verfügbarkeit (GA) auf Projektebene ("STACKIT Unified Firewall is now Generally Available"), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene, RBAC und kostenlosem Free-Tier-Zugang – konkrete, seither produktiv nutzbare Funktionen, nicht nur eine Ankündigung. Ein Navigations-Badge zeigt in Teilen der Dokumentation noch das veraltete Label "Beta"; für unsere Einstufung ist die datierte, feature-konkrete GA-Bestätigung in den Release Notes maßgeblich. UFW wird in den Regionen EU01 und EU02 angeboten.

Was kostet die Unified Firewall?

Die Unified Firewall wird derzeit als kostenloser Dienst angeboten und ist automatisch bei Projekterstellung aktiv.

Bietet die Unified Firewall Intrusion Detection/Prevention (IDS/IPS)?

Nein, im aktuellen Release liegt der Fokus auf zentraler ACL- und Security-Group-Verwaltung. Traffic-Inspection-Funktionen wie IDS/IPS, Geo-Blocking und URL-Filtering sind für eine künftige Next-Generation-Firewall-Erweiterung angekündigt, aber noch nicht verfügbar.

Kann ich die Firewall über die API automatisieren?

Ja, die Unified Firewall basiert auf einer API-first-Architektur mit vollständigen CRUD-Operationen, sodass sich Regeln automatisiert verwalten lassen.

Bleiben bestehende ACL-Workflows nutzbar?

Ja, bestehende Workflows zum Erstellen, Ändern und Löschen von Access Control Lists funktionieren weiterhin parallel zur neuen Unified-Firewall-Oberfläche.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

70 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT Unified Firewall - Zentrale Netzwerksicherheit zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren