检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
xx.1)开启防护。 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面,弹性公网IP信息将自动更新至列表中。 在EIP(xx.xx.xx.1)所在行的“操作”列中,单击“开启防护”。 配置防护规则。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。
火墙。 在左侧导航栏中,选择“系统管理 > 安全报告”,进入“安全报告”页面。 单击“创建新模板”创建报告模板,参数说明如表 创建报告模板参数说明所示。 表1 安全报告模板参数说明 参数名称 参数说明 报告名称 自定义安全报告名称。 报告类型 安全日报 统计周期:每天00:00:00
对需要防护的EIP开启防护。 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面,弹性公网IP信息将自动更新至列表中。 在EIP所在行的“操作”列中,单击“开启防护”。 配置防护规则。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。
设置通知项参数,参数说明如表 EIP未防护告警参数说明所示。 图6 通知项设置-EIP未防护告警 表3 EIP未防护告警参数说明 参数名称 参数说明 通知项说明 当前账号存在未开启防护的EIP时,发送告警通知。 通知时间 选择通知的时间段。 触发条件 一天一次。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。
关闭多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“关闭防护”。 新增EIP自动防护:在列表上方单击“新增EIP自动防护”,开启后,新增的EIP将自动开启防护,EIP流量将经过防火墙并被防火墙防护。 导出弹性公网IP列表信息:在列表上方,单击“导出”,根据数据范围选择选项。
切换防火墙。 在左侧导航栏中,选择“系统管理 > 多账号管理”,进入“多账号管理”页面。 查看全部账号列表信息。账号列表信息参数说明请参见表 账号列表参数说明。 表1 账号列表参数说明 参数名称 参数说明 账号名 账号名称。 EIP数 账号下的EIP数量。 已开启防护数量 当前防火墙防护的EIP数量。
第二个计费周期为:2023/07/30 23:59:59 ~ 2023/08/30 23:59:59 您需要为每个计费周期预先付费,各项CFW资源单独计费,计费公式如表2所示。 表2 计费公式 产品信息 计费公式 服务版本 按购买的服务版本价格* 购买时长 扩展防护公网IP数 防护公网IP数扩展包单价 * 个数 *
“源地址类型”选择“地域”时,需填写“源大洲地域”。 您可以切换模板表格至“大洲信息表”页签,查看大洲信息。 AS:亚洲 源国家地域 “源地址类型”选择“地域”时,需填写“源国家地域”。 您可以切换模板表格至“国家信息表”页签,查看国家信息。 CN:中国大陆 目的地址类型 选择会话接收方的类型。
可视化统计:查看指定时间段内访问规则拦截的攻击事件中指定参数的 TOP 5 排行,参数说明请参见表 策略助手可视化统计参数说明。单击单条数据查看策略命中详情,参数说明请参见表 访问控制日志参数说明。 表1 策略助手可视化统计参数说明 参数名称 参数说明 TOP命中拦截策略 命中且执行拦截的策略。
配置VPC1路由表 配置VPC1路由表 在左侧导航栏中,选择“网络 > 虚拟私有云 > 路由表”,进入“路由表”页面。 在“名称”列,单击VPC1的路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表1 添加路由参数说明 参数 说明 目的地址类型
_)。 长度不能超过30个字符。 IP地址:支持输入单个且完整的IP地址,例如0.0.0.0。 查看抓包任务信息,参数说明如表 抓包任务参数说明所示。 表1 抓包任务参数说明 参数名称 参数说明 任务名称 抓包任务的名称。 状态 当前任务的状态。 执行中:抓包命令已下发,任务进行中。
框中切换防火墙。 在左侧导航栏中,选择“系统管理 > 安全报告”,进入“安全报告”页面。 单击目标报告右下角的“编辑” ,修改报告信息。 表1 安全报告模板参数说明 参数名称 参数说明 报告名称 安全报告的名称。 报告类型 安全日报 统计周期:每天00:00:00 ~ 24:00:00
的计费时长为2746秒。 您需要为每个计费周期付费,各项CFW资源单独计费,计费公式如表 计费公式所示。产品价格详情中标出了资源的每小时价格,您需要将每小时价格除以3600,得到每秒价格。 表1 计费公式 产品信息 计费公式 服务版本 服务版本 * 计费时长 实际使用流量 使用流量
在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如表 购买按需计费云防火墙参数说明所示。 表1 云防火墙参数说明 参数名称 参数说明 计费模式 选择“按需计费”,从购买开始到退订结束,按实际防护情况计费。 区域 购买云防火墙的区域。
待导入表格并检查策略配置正确后,再启用策略。 导入后的策略优先级低于已创建的策略。 云防火墙与网络ACL、安全组等防护检测服务的策略都设置为放行时,才能正常放行指定流量。 导入并引用对象组(如IP地址组)时,需要在对应的信息表(如地址信息表)中填写组的信息,再在防护策略表中引用。
单个资源开通自动续费:选择需要开通自动续费的云防火墙,单击“操作”列“开通自动续费”。 批量资源开通自动续费:选择需要开通自动续费的云防火墙,单击列表左上角的“开通自动续费”。 选择续费时长,并根据需要设置自动续费次数,单击“开通”。 父主题: 续费
入侵防御”。单击“自定义IPS特征”中的“查看规则”,进入“自定义IPS特征”页面。 在“自定义IPS特征”页签中,单击列表右上角“添加自定义IPS特征”,填写规则如表 添加自定义IPS特征所示。 表1 添加自定义IPS特征 参数名称 参数说明 名称 需要添加的特征名称。 命名规则如下: 可输入中文字
置顶(已设置过防护规则时,需选择“移动至选中规则后”,将本条规则设置为最低优先级) 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 单击“确认”,完成配置防护规则。 步骤四:添加防护规则——放行访问指定EIP的入方向流量
alse”。 is_auto_pay:支付方式是否选择自动支付,本文选择自动支付,选择“true”。 查询购买的防火墙:选择“查询防火墙列表”接口,填写关键参数如下,其余参数按需填写: Region:选择防火墙所在的区域。 project_id:项目ID,自动获取。 key_word:填写关键字,例如防火墙的名称。
3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内入方向流量中指定参数的 TOP 5 排行,参数说明请参见表2。单击单条数据查看流量详情,每个详情支持查看50条数据。 图3 入云流量-可视化统计 表2 入云流量可视化统计参数说明 参数名称 参数说明 TOP访问源IP 入方向流量的源IP地址。