检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务版本差异 云防火墙提供了“基础版”、“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 详细的功能介绍请参见功能特性,具体差异请参见表 版本差异说明。 表1 版本说明 版本 计费模式 防护对象 版本说明 基础版 包周期 EIP 提供EIP的精细化访问控制策略配置
包年/包月 扩展包单价 * 个数 * 购买时长 防护互联网边界的流量峰值 防护的VPC数量 实际使用流量 按照实际使用的流量计费。 按需计费 实际使用的流量(GB)* 流量价格 在使用云防火墙过程中,可能还会涉及一些高级配置的费用,如企业路由器、云日志。具体如表2所示。 表2 高级配置计费项
联网边界防护的相关操作请参见开启互联网边界流量防护。 VPC边界防火墙 VPC边界防火墙用于检测两个VPC之间的通信流量(即东西向流量),实现内部业务互访活动的可视化与安全防护,VPC边界防护的相关操作请参见开启VPC边界流量防护。 入侵防御系统 入侵防御系统(Intrusion
且流量属于中小规模(一般峰值带宽1Gbps以下)的场景。 适用计费项 服务版本:购买的服务版本,仅“专业版”支持按需购买。 实际使用流量(GB):使用过程中产生的流量总值。 计费周期 按需计费CFW资源按秒计费,每一个小时整点结算一次费用(以UTC+8时间为准),结算完毕后进入新
续费概述 续费简介 包年/包月云防火墙到期后会影响云防火墙正常运行。如果您想继续使用,需要在指定的时间内为云防火墙续费,否则防护规则、日志数据等资源会自动释放,数据丢失且不可恢复。 续费操作仅适用于包年/包月云防火墙,按需计费云防火墙不需要续费,只需要保证账户余额充足即可。 云防
长期项目:对于周期较长的项目,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项
了解更多常见问题、案例和解决方案 热门案例 云防火墙是否支持跨云或跨区域使用? 云防火墙支持线下服务器吗? 云防火墙与Web应用防火墙有什么区别? 云防火墙可以跨账号使用吗? 单条流量超速,需要升级带宽吗? 更多 产品咨询 云防火墙是否支持跨云或跨区域使用? 云防火墙与Web应用防火墙有什么区别? 云防火墙支持线下服务器吗?
X-Auth-Token:用户Token,可选,当使用Token方式认证时,必须填充该字段。用户Token也就是调用获取用户Token接口的响应值,该接口是唯一不需要认证的接口。 API同时支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加
EIP使用时需要使用此参数。 extend_bandwidth Integer 扩展带宽,步长为5,仅包周期场景下生效,当用户需要在增加带宽使用时需要使用此参数。 extend_vpc_count Integer 扩展VPC数量,仅包周期场景下生效,当用户需要增加VPC使用时需要使用此参数。
和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客
用LTS服务的接口,依赖LTS服务权限。 解决方法 由主账号给子账号添加“LTS FullAccess”权限,授权操作请参见授权IAM用户使用云日志服务LTS 父主题: 故障排查
CTS)。华为云云审计服务提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和使用方法,请参见CTS快速入门。 父主题: 安全
的防护规则或白名单。 购买独享模式WAF或ELB模式WAF时,按业务需要配置即可。 具体介绍请参见CFW与WAF、DDoS高防、CDN同时使用时的注意事项。 父主题: 产品咨询
对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 图1 获取用户Token响应消息头 响应消息体(可选) 响应消息体通常以结构化格式返回,与响应消息头中Co
9-026d-412f-ba82-80c46f388d14。告警类型为1,告警时间周期为0,启用状态为0,严重程度为0。告警策略为防护带宽使用率达到80%时,每天告警一次。告警名称为test-wyl,主题URN为urn:smn:cn-north-7:408972e72dcd4c1
captcha String 下载链接提取码,用于打开下载链接时使用。 expires Long 下载链接过期时间 file_list Array of CaptureFile objects 抓包文件列表,当环境不支持obs文件夹分享时使用。当此字段存在时,无captch,expires,url返回值。
商用 VPC间边界防火墙 3 批量导入/导出防护规则 批量导入/导出防护规则功能适用于备份防护策略、更换服务版本等,为您提供更快更便捷的使用体验。 商用 批量管理防护规则 2022年05月 序号 功能名称 功能描述 阶段 相关文档 1 日志导出 支持导出近7天的攻击事件日志、访问控制日志、流量日志。
records.protect_objects.type(.表示各对象之间层级的区分)获得 key_word 否 String 关键字,可使用域名组名称或描述 domain_set_type 否 Integer 域名组类型,0表示应用域名组,1表示网络域名组 config_status
description_cn String 区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。 description_en String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息表获取。 region_type Integer 区域类型,0表示国
配置状态,-1表示未配置态,0表示配置失败,1表示配置成功,2表示配置中,3表示正常,4表示配置异常 rules Array of UseRuleVO objects 使用规则id列表 表6 UseRuleVO 参数 参数类型 描述 id String 规则id name String 规则名称 请求示例 查