表格填写完成后,单击“导入规则”,导入防护规则表。 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑和删除操作。 导入后的策略优先级低于已创建的策略。 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 返回防护规则列表查看导入的防护规则。
查看导入状态接口 功能介绍 查看导入状态接口 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/acl-rule/import-status 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目
用于流量过滤的IP黑名单导入失败后进行重新导入 功能介绍 用于流量过滤的IP黑名单导入失败后,调用此接口进行重试。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/ptf/ip-blacklist/retry 表1 路径参数 参数 是否必选 参数类型
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
持通过批量导入功能,快速添加安全策略。 注意事项 如果业务迁移时组网发生改变,则需要重新改写原有策略中的网络信息(如IP地址)。 为减小迁移对业务的影响,建议将所有规则的“启用状态”先设置为“禁用”(尤其是阻断类策略),待导入表格并检查策略配置正确后,再启用策略。 导入后的策略优先级低于已创建的策略。
U和内存等资源规格),集群部署高可靠,满足大规模流量的安全防护。 极简应用 作为云原生防火墙,华为云防火墙支持一键开启,多引擎安全策略一键导入,资产自动秒级盘点,操作页面可视化呈现,大幅提高管理和防护效率。 支持的访问控制策略 基于五元组的访问控制。即源IP地址、目的IP地址、协议号、源端口、目的端口。
服务版本差异 2 VPC间防护 新增VPC间边界防护功能,用于检测两个VPC间的通信流量。 商用 VPC间边界防火墙 3 批量导入/导出防护规则 批量导入/导出防护规则功能适用于备份防护策略、更换服务版本等,为您提供更快更便捷的使用体验。 商用 批量管理防护规则 2022年05月
获取导入的IP黑名单列表信息 功能介绍 获取防火墙实例中已经导入的IP黑名单信息,标准版防火墙只会显示一条EIP的记录,专业版防火墙可能显示EIP、NAT或EIP和NAT的记录,根据导入的情况确定。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/ptf/ip-blacklist
表3 请求Body参数 参数 是否必选 参数类型 描述 add_type 否 Integer IP黑名单导入的方式,0表示增量导入,在原来的基础上追加;1表示全量导入,新导入的IP黑名单会覆盖已有的IP黑名单 ip_blacklist 否 String IP列表,当前支持不同的IP地址之间使用“
删除已经导入的IP黑名单 功能介绍 删除流量过滤功能下已经导入的IP黑名单,指定生效范围进行删除。 标准版的墙只会存在生效范围为EIP的IP黑名单,专业版的墙会存在生效范围为EIP和NAT的IP黑名单。 调用方法 请参见如何调用API。 URI DELETE /v1/{proje
删除规则击中次数 更新ACL规则 批量更新规则动作 ACL防护规则优先级设置 查询防护规则 查询规则标签 获取规则击中次数 查看region列表 查看导入状态接口 父主题: API
防护规则的更多参数配置请参见通过防护规则拦截/放行互联网边界流量。 黑白名单配置请参见通过黑白名单拦截/放行流量。 批量添加防护策略,请参见导入/导出防护策略。 拦截网络攻击请参见配置入侵防御。 实现病毒防御请参见配置病毒防御。 父主题: 配置访问控制策略
管理访问控制策略 导入/导出防护策略 调整防护规则的优先级 管理防护规则 管理黑白名单 管理时间计划 父主题: 访问控制
如何退订云防火墙? 退订后原CFW配置数据将不能保存且无法找回,建议您退订前导出防护策略,重购后导入防护策略,以便CFW更好的为您防护。有关导入导出策略的详细操作,请参见导入/导出防护策略。 包年/包月(包周期)防火墙操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。
流量过滤 导入IP黑名单用于流量过滤 获取导入的IP黑名单列表信息 删除已经导入的IP黑名单 导出用于流量过滤的IP黑名单 用于流量过滤的IP黑名单导入失败后进行重新导入 开启或者关闭流量过滤的IP黑名单功能 获取流量过滤功能的开关信息 父主题: API
防护规则的更多参数配置请参见通过防护规则拦截/放行互联网边界流量。 黑白名单配置请参见通过黑白名单拦截/放行流量。 批量添加防护策略,请参见导入/导出防护策略。 拦截网络攻击请参见配置入侵防御。 实现病毒防御请参见配置病毒防御。 父主题: 配置访问控制策略
防护规则的更多参数配置请参见通过防护规则拦截/放行互联网边界流量。 黑白名单配置请参见通过黑白名单拦截/放行流量。 批量添加防护策略,请参见导入/导出防护策略。 拦截网络攻击请参见配置入侵防御。 实现病毒防御请参见配置病毒防御。 父主题: 配置访问控制策略
Content-Length Integer 文件的数据字节大小 表4 响应Body参数 参数 参数类型 描述 data Object 导入数据 请求示例 从project id为eefb11b22d5944f2aa067954516df1cf、instance id为812f
data Object 导入数据 请求示例 关闭project id为eefb11b22d5944f2aa067954516df1cf、instance id为e494f486-fa6f-410e-9cfa-8edacfb28970上的IP黑名单功能 https://{Endpoin
(可选)设置该黑/白名单的备注信息。 单击“确认”,完成添加。 相关文档 编辑和删除黑白名单请参见管理黑白名单。 批量添加黑白名单请参见导入/导出防护策略。 快速导入大量黑名单请参见通过流量封堵快速拦截恶意流量 添加更精细化的访问控制您可以配置防护规则,请参见配置访问控制策略。 拦截恶意攻击请参见攻击防御。
您即将访问非华为云网站,请注意账号财产安全