云防火墙CFW入门

云防火墙CFW入门

新一代的云原生防火墙服务,弹性灵活降低部署成本,智能极简助力高效运维

新一代的云原生防火墙服务,弹性灵活降低部署成本,智能极简助力高效运维

3步快速开启CFW防护

Step1 购买云防火墙

Step1 购买云防火墙

  • 步骤
  • 1)登录华为云控制台。在控制台页面中选择“安全与合规 >云防火墙CFW”。

    2)首次使用CFW,单击“立即购买CFW”,进入购买页面,选择版本规格、扩展包,以及购买时长。

  • 说明
  • 1)CFW提供了标准版、专业版2种服务版本,参见服务版本差异了解详情

    2)勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。

Step2 添加防护对象

Step2 添加防护对象

  • 步骤
  • 1)进入“云防火墙>资产管理> 弹性公网IP管理”,弹性公网IP信息将自动更新至列表中。

    2)在需要开启防护的EIP所在行的“操作”列中,单击“开启防护”。选择防护规则类型,填写名称,源目的对象和服务,选择动作和策略优先级。

    3)确认开启防护后,可查看操作行的“防护状态”列显示“防护中”。


  • 说明
  • EIP开启防护后,访问控制策略默认动作为“放行”。

Step3 配置访问控制策略

Step3 配置访问控制策略

  • 步骤
  • 1)进入“云防火墙>访问控制 > 访问策略管理”。

    2)单击“添加”按钮,在弹出的“添加防护规则”中,填写新的防护信息。

    3)单击“确认”,完成配置安全策略。

  • 说明
  • 1)EIP开启防护后,访问控制策略默认状态为放行,如您希望仅放行几条EIP,建议您添加一条优先级最低的阻断全部流量(0.0.0.0/0)的防护规则。

    2)方向为“内-外”时目的对象支持域名和域名组。

云防火墙最佳实践

云防火墙最佳实践