检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建VPC间防火墙所示,则您目前云防火墙版本为旧版,VPC边界防火墙配置请参见企业路由器模式(旧版)。 图2 创建VPC边界防火墙(旧版) 单击“确认”,需等待3-5分钟,完成防火墙创建。 创建过程中您只能浏览“总览”页,防火墙的“状态”会变为“升级中”。 相关文档 关闭防火墙:防火墙创建后不支持删除
000个域名。 每条防护规则最多引用128个泛域名。 计算方式:规则A和规则B中均引用了域名1和域名组A(包含域名2和域名3),则规则A/B引用的域名数量为3个,该防火墙实例中引用的域名数量为6个。 网络型域名组最多只能保存1,000个地址解析结果,超出时,可能导致无法正常访问对
测试环境需要防护EIP,安全管理员购买了标准版防火墙。 防火墙在每个环境中由AB两个业务共用,账单由安全部门承担,如图2所示。 图2 资源划分及账单归属 图3 用户企业项目管理 企业可以在统一身份认证(Identity and Access Management,IAM)中对子账号进行企业项目级别
账号”,单击“确认”。 添加的账号需为同一个组织内的账号,有关组织账号的详细说明请参见《组织账号概述》。 该账号未被其它防火墙防护中。 图3 添加组织成员账号 开启EIP防护。 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面。 搜索B账号、C
例如企业需要创建一套云防火墙的成本预算,每月预算金额为2000 USD,当预测金额高于预算金额的80%时发送预算告警。那么,创建的预算如下: 图3 预算基本信息 图4 设置成本范围 图5 设置提醒 详细介绍请参见使用预测和预算来跟踪成本和使用量。 资源优化 成本中心可以通过监控云防火墙
自定义IPS特征(仅专业版支持):提供的内置规则库无法满足需求时,支持自定义特征规则,请参见自定义IPS特征。 支持添加HTTP、TCP、UDP、POP3、SMTP、FTP协议类型的特征规则。 调整IPS防护模式拦截网络攻击 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规
地址组成员 IP地址:10.1.1.2;描述:ECS1 IP地址:10.1.1.3;描述:ECS2 IP地址:10.1.1.4;描述:ECS3 域名组信息表: 域名组名称:域名组1 域名组类型:URL过滤 域名组描述:业务A对外访问域名 域名组成员 域名成员:www.example
resource-path: 资源路径,也即API访问路径。从具体API的URI模块获取,例如“获取用户Token”API的resource-path为“/v3/auth/tokens”。 query-string: 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,
000个域名。 每条防护规则最多引用128个泛域名。 计算方式:规则A和规则B中均引用了域名1和域名组A(包含域名2和域名3),则规则A/B引用的域名数量为3个,该防火墙实例中引用的域名数量为6个。 网络型域名组最多只能保存1,000个地址解析结果,超出时,可能导致无法正常访问对
服务组:多个服务的集合。 ANY:不确定具体协议类型时可选择ANY。 应用 应用层协议 支持HTTP、HTTPS、SMTP、SMTPS、SSL、POP3等多种协议。 不确定具体应用类型时可选择ANY。 取决于选择的协议类型。 配置示例: 参数名称 输入示例 说明 源/目的 0.0.0.0/0
000个域名。 每条防护规则最多引用128个泛域名。 计算方式:规则A和规则B中均引用了域名1和域名组A(包含域名2和域名3),则规则A/B引用的域名数量为3个,该防火墙实例中引用的域名数量为6个。 网络型域名组最多只能保存1,000个地址解析结果,超出时,可能导致无法正常访问对
毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。 支持区域:中国-香港、亚太-曼谷、亚太-新加坡、亚太-雅加达、亚太-马尼拉、非洲-约翰内斯堡、非洲
000个。 仅“专业版”支持VPC间防护功能。 此处为套餐外购买数量,例如专业版防护VPC数默认2个(套餐内费用包含),如果您的VPC是3个,那么只需要填写1个。 “扩展VPC数”每增加1个,“扩展VPC间防护流量峰值”增加200Mbps。 高级设置 企业项目 在下拉列表中选择