Cloud Armor filtre le trafic HTTP/HTTPS en périphérie, au niveau du Cloud Load Balancer — protection contre les attaques applicatives et volumétriques, équivalent direct d’AWS WAF.
Où il s’attache
Cloud Armor se configure sur un Backend Service d’un Cloud Load Balancer externe (Global external Application LB) — pas de ressource autonome, comme AWS WAF qui se rattache à CloudFront/ALB.
Concepts clés
| Concept | Rôle |
|---|---|
| Security Policies | Ensemble de règles appliquées à un backend |
| Preconfigured WAF Rules | Règles préconfigurées par Google (OWASP Top 10, protection contre l’injection SQL/XSS) |
| Rate limiting | Bloque une IP dépassant un seuil de requêtes |
| Adaptive Protection | Détection ML des attaques DDoS L7 en temps réel — spécificité Cloud Armor sans équivalent direct dans AWS WAF de base |
| Edge Security Policies | Filtrage au niveau de Cloud CDN, avant même d’atteindre le Backend Service |
En relation avec
- Cloud Load Balancing — ressource sur laquelle Cloud Armor s’attache
- Cloud CDN — Edge Security Policies s’appliquent aussi en amont du cache
- AWS WAF — équivalent AWS