Was ist STACKIT Unified Firewall?
Die STACKIT Unified Firewall (UFW) bündelt die Sicherheitskonfiguration eines STACKIT-Projekts in einem zentralen Dashboard. Statt Access Control Lists und Security Groups über einzelne Netzwerkressourcen verteilt zu verwalten, bietet die Unified Firewall eine einheitliche Oberfläche mit Regel-Wizard, vordefinierten Templates und einer API-first-Architektur für automatisierte Sicherheitsverwaltung. Die Skalierung erfolgt automatisiert über eine Kubernetes-basierte Architektur.
Kernfunktionen
- Zentrales Sicherheits-Dashboard für alle ACLs und Security Groups eines Projekts
- Regel-Erstellungs-Wizard mit vordefinierten Templates für gängige Szenarien
- API-first-Architektur mit vollständigen CRUD-Operationen
- Automatisierte Skalierung für wachsende Traffic-Volumen und komplexere Regelwerke
- Kompatibilität mit bestehenden ACL-Workflows
Typische Anwendungsfälle
Zentrale Sicherheitsverwaltung: Teams verwalten alle Firewall-Regeln eines Projekts über ein Dashboard statt über verstreute Einzelkonfigurationen an jeder Ressource.
Automatisierte Security-Pipelines: Über die API lassen sich Firewall-Regeln in CI/CD-Pipelines oder Infrastructure-as-Code-Workflows einbinden.
Einstieg für Teams ohne dedizierte Security-Spezialisten: Der Regel-Wizard mit Templates erleichtert Entwicklerteams die Konfiguration sicherer Grundregeln.
Vorteile
- Kostenlos nutzbar, automatisch bei Projekterstellung aktiv
- Zentrale statt dezentrale Regelverwaltung
- API-first für Automatisierung
- Betrieb in deutschen Rechenzentren
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerksicherheits-Architektur: von der Firewall-Regelkonzeption über Segmentierungsdesign bis zur Automatisierung über die Unified-Firewall-API.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Unified Firewall?
Die STACKIT Unified Firewall (UFW) ist ein zentrales Sicherheits-Dashboard, das die Firewall-Konfiguration (Access Control Lists, Security Groups) eines STACKIT-Projekts an einer Stelle bündelt, statt sie über einzelne Ressourcen zu verteilen.
Was kostet die Unified Firewall?
Die Unified Firewall wird derzeit als kostenloser Dienst angeboten und ist automatisch bei Projekterstellung aktiv.
Bietet die Unified Firewall Intrusion Detection/Prevention (IDS/IPS)?
Nein, im aktuellen Release liegt der Fokus auf zentraler ACL- und Security-Group-Verwaltung. Traffic-Inspection-Funktionen wie IDS/IPS, Geo-Blocking und URL-Filtering sind für eine künftige Next-Generation-Firewall-Erweiterung angekündigt, aber noch nicht verfügbar.
Kann ich die Firewall über die API automatisieren?
Ja, die Unified Firewall basiert auf einer API-first-Architektur mit vollständigen CRUD-Operationen, sodass sich Regeln automatisiert verwalten lassen.
Bleiben bestehende ACL-Workflows nutzbar?
Ja, bestehende Workflows zum Erstellen, Ändern und Löschen von Access Control Lists funktionieren weiterhin parallel zur neuen Unified-Firewall-Oberfläche.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
