Cloud Armor filtre le trafic HTTP/HTTPS en périphérie, au niveau du Cloud Load Balancer — protection contre les attaques applicatives et volumétriques, équivalent direct d’AWS WAF.


Où il s’attache

Cloud Armor se configure sur un Backend Service d’un Cloud Load Balancer externe (Global external Application LB) — pas de ressource autonome, comme AWS WAF qui se rattache à CloudFront/ALB.


Concepts clés

ConceptRôle
Security PoliciesEnsemble de règles appliquées à un backend
Preconfigured WAF RulesRègles préconfigurées par Google (OWASP Top 10, protection contre l’injection SQL/XSS)
Rate limitingBloque une IP dépassant un seuil de requêtes
Adaptive ProtectionDétection ML des attaques DDoS L7 en temps réel — spécificité Cloud Armor sans équivalent direct dans AWS WAF de base
Edge Security PoliciesFiltrage au niveau de Cloud CDN, avant même d’atteindre le Backend Service

En relation avec