检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
/v1/{project_id}/cfw/alarm/config 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调API处获取,也可以从控制台获取。可通过项目ID获取方式获取 表2 Query参数 参数 是否必选 参数类型 描述 fw_instance_id
strings 标签值列表 响应参数 状态码:200 表6 响应Body参数 参数 参数类型 描述 user_support_eps Boolean 是否支持企业项目,true表示是,false表示不是 has_ndr Boolean 是否存在ndr,true表示是,false表示不是,NDR为原旁路版防火墙,现已停止售卖。
导入规则模板参数 参考以下参数说明填写模板。 导入规则模板参数-防护规则表(互联网边界防护规则) 表1 互联网边界防护规则表参数说明 参数名称 参数说明 取值样例 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。
规则id列表,规则id,可通过查询防护规则接口查询获得,通过返回值中的data.records.rule_id(.表示各对象之间层级的区分)获得。 响应参数 状态码:200 表5 响应Body参数 参数 参数类型 描述 data RuleHitCountRecords object
本文介绍企业通过EPS管理业务时如何规划云防火墙。 资源和成本规划 表1 资源说明 资源 资源说明 数量 成本说明 企业项目(Enterprise Project Management Service) EPS,管理企业资源。 至少2个 企业项目管理为免费服务。 云防火墙(Cloud Firewall) CFW,提供云上资源防护。
(可选)如果添加网络域名组,则选择“网络域名组”页签。 切换至“域名组”页签,单击“添加域名组”,弹出“添加域名组”,填写参数如表 添加域名组参数说明所示。 表1 添加域名组参数说明 参数名称 参数说明 域名组类型 应用型/网络型 域名组名称 自定义域名组名称。 描述 (可选)设置该域名组的备注信息。
访问策略中命中次数统计 统计拦截流量的“命中次数”,以便更好的调整访问策略。 商用 - 2021年09月 序号 功能名称 功能描述 阶段 相关文档 1 第一次正式发布 首次正式上线。 商用 什么是云防火墙? 2 云防火墙-标准版 支持互联网边界防护、公网资产ACL访问控制、网络全流量分析、网络入侵防御IPS。
设置通知项参数,参数说明如表 EIP未防护告警参数说明所示。 图6 通知项设置-EIP未防护告警 表3 EIP未防护告警参数说明 参数名称 参数说明 通知项说明 当前账号存在未开启防护的EIP时,发送告警通知。 通知时间 选择通知的时间段。 触发条件 一天一次。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。
Array of records objects 黑白名单列表 表6 records 参数 参数类型 描述 list_id String 黑白名单列表id direction Integer 黑白地址方向0:源地址1:目的地址 address_type Integer ip地址类型0:ipv4,1:ipv6
区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。 description_en String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息表获取。 region_type Integer 区域类型,0表示国家,1表示省份,2表示大洲,可通过地域信息表获取。 表9 AddressGroupVO
创建VPC边界防火墙需使用您防护VPC配额中的一个VPC作为Inspection VPC用于引流,所以当前账号需存在一个无流量且未规划子网的VPC,并满足账号下VPC可创建路由表的配额不小于2。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。
步骤二:配置VPC-NAT的路由表 在左侧导航栏中,选择“网络 > 虚拟私有云 > 路由表”,进入“路由表”页面。 在“名称”列,单击NAT网关对应VPC的路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表2 添加路由参数说明 参数 说明
区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。 description_en 否 String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息表获取。 region_type 否 Integer 区域类型,0表示国家,1表示省份,2表示大洲,可通过地域信息表获取。 表7 AddressGroupVO
查询地址组类型,0表示自定义地址组,1表示预定义地址组,当address_set_type不为0时,query_address_set_type为1时才可以生效。 address_set_type 否 Integer 地址组类型,0表示自定义地址组,1表示WAF回源IP地址组,2表示DDo
区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。 description_en 否 String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息表获取。 region_type 否 Integer 区域类型,0表示国家,1表示省份,2表示大洲,可通过地域信息表获取。 表9 RuleServiceDto
应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 应对源地址、目的地址、源端口、目的端
防火墙。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面,根据需要选择“互联网边界”或“VPC边界”页签。 表1 查看防护规则 参数名称 参数说明 优先级 当前规则的优先级别。 说明: 数字越小策略的优先级越高。 名称/规则ID 自定义规则名称和ID。
String 标签列表信息可通过查询EIP服务界面列表标签页签获得 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。可通过如何获取用户Token获取。 响应参数 状态码:200 表4 响应Body参数
开启单个弹性公网IP:在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP:勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 弹性公网IP防护目前不支持IPv6防护。 一个EIP只能在一个防火墙上开启防护。 仅支持当前账号所属企业项目下的弹性公网IP。 在弹出的界面确认信息无误后,
开启单个弹性公网IP:在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP:勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 弹性公网IP防护目前不支持IPv6防护。 一个EIP只能在一个防火墙上开启防护。 仅支持当前账号所属企业项目下的弹性公网IP。 在弹出的界面确认信息无误后,