检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
5分钟~6小时:取1分钟内的平均值。 6小时(含)~3天:取5分钟内的平均值。 3天(含)~7天(含):取30分钟内的平均值。 可视化统计:查看指定时间段内入方向流量中指定参数的TOP 5排行,参数说明请参见表2。单击单条数据查看流量详情,每个详情支持查看50条数据。 图3 入云流量-可视化统计 表2 入云流量可视化统计参数说明
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
5分钟~6小时:取1分钟内的平均值。 6小时(含)~3天:取5分钟内的平均值。 3天(含)~7天(含):取30分钟内的平均值。 可视化统计:查看指定时间段内出方向流量中指定参数的TOP 5排行,参数说明请参见表2。单击单条数据查看流量详情,每个详情支持查看50条数据。 图3 出云流量-可视化统计 表2 出云流量可视化统计参数说明
描述 bypass_operation 否 String 防护操作类型,1表示一键关闭防护,0表示一键恢复防护 响应参数 状态码:200 表3 响应Body参数 参数 参数类型 描述 data data object 一键逃生/恢复的返回值 trace_id String 调用路径id
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
为“删除”,数据无法恢复。 华为云的宽限期和保留期时长为15天。 在云防火墙到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至云防火墙到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题:
"TLS1",“DNS”,“SSH”,“MYSQL”,“SMTP”,“RDP”,“RDPS”,“VNC”,“POP3”,“IMAP4”,“SMTPS”,“POP3S”,“FTPS”,“ANY”,“BGP”等。 默认取值: 不涉及 long_connect_time 否 Long
String 企业项目ID,用户根据组织规划企业项目,对应的ID为企业项目ID,可通过如何获取企业项目ID获取,用户未开启企业项目时为0 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,可通过如何获取用户Token获取
系统策略 无 CFW ReadOnlyAccess 云防火墙服务的只读权限。 系统策略 无 CFW FullAccess策略内容 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
连接类型:云防火墙(CFW) 下一跳:防火墙连接(cfw-er-auto-attach) 此处以添加B账号的VPC资源为例,如需添加多个(例如3个)VPC资源,需要添加对应个数(例如3个)的关联。 连接类型:选择“虚拟私有云(VPC)”。 连接:选择B账号下的VPC连接,即VPC_B。 此时关联路由表配置如下:
com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic" cfw "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/cfw/v1" "github.com/hua
"TLS1",“DNS”,“SSH”,“MYSQL”,“SMTP”,“RDP”,“RDPS”,“VNC”,“POP3”,“IMAP4”,“SMTPS”,“POP3S”,“FTPS”,“ANY”,“BGP”等。 默认取值: 不涉及 description 否 String 参数解释:
(企业路由器关联子网) 自定义子网名称。 cfw-er-1 子网名称 (云墙关联子网-1) cfw-er-2 子网名称 (云墙关联子网-2) cfw-er-3 子网IPV4网段 (企业路由器关联子网) 分配子网IPV4网段。 说明: 需跟现有子网不冲突。 三个子网网段之间不冲突。 xx.xx.1.0/24
例如:对防火墙连接命名为cfw-er-auto(创建防火墙后自动生成);对VPC1连接命名为vpc-1;对VPC2连接命名为vpc-2,需防护VPC3时,增加连接命名为vpc-3。 如需防护其他账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见创建共享,共享成功后在账号B中添加连接,后续配置仍在账号A中进行。
在左侧导航栏中,选择“系统管理 > 安全报告”,进入“安全报告”页面。 单击目标报告的“历史报告 ”,弹出“历史报告”,可查看报告列表。 图2 获取历史报告 图3 历史报告列表 单击“操作”列的“获取报告”,可查看报告信息。 如需下载,单击右下角的“下载”,可获取报告。 父主题: 安全报告管理
理服务器的所有地址IP 例如,通过图 Base64解码结果可得真实客户端的IP为xx.xx.xx.89,只经过云模式WAF的一层代理。 图3 Base64解码结果示例 父主题: 网络流量
在连接下拉列表中,选择VPC连接。 添加静态路由,指向防火墙:单击“路由”页签,单击“创建路由”,参数详情见表 创建路由参数说明。 图1 创建路由 表3 创建路由参数说明 参数名称 参数说明 目的地址 设置目的地址。 0.0.0.0/0:VPC的所有流量(IPv4)都会经过云防火墙防护。 网段:该网段的流量会经过云防火墙防护。