已找到以下 77 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CFW监控指标说明 - 云防火墙 CFW

    CFW监控指标说明 功能说明 本节定义了云防火墙上报云监控服务的监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索云防火墙产生的监控指标告警信息。 命名空间 SYS.CFW 命名空间是对一组资源对象的抽象整合。在同一个集群内可创建不同的命名空间,不同

  • 设置监控告警规则 - 云防火墙 CFW

    设置监控告警规则 通过设置CFW告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期是否发送通知等参数,帮助您及时了解CFW防护状况,从而起到预警作用。 设置监控告警规则 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上方的,选择“管理与监管

  • 查看监控指标 - 云防火墙 CFW

    查看监控指标 您可以通过管理控制台,查看CFW的相关指标,及时了解云防火墙防护状况,并通过指标设置防护策略。 前提条件 CFW已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 查看监控指标 登录管理控制台。 单击管理控制台左上角的,选择区域。

  • 监控安全风险 - 云防火墙 CFW

    监控安全风险 CFW已对接云监控服务(Cloud Eye,CES)。该服务是华为云为用户提供一个针对各种云上资源的立体化监控平台,用户通过云监控服务可以全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户使用CES并创建监控指标后,用户

  • 查看监控指标 - 云防火墙 CFW

    查看监控指标 CFW监控指标说明 设置监控告警规则 查看监控指标

  • 什么是区域可用区? - 云防火墙 CFW

    什么是区域可用区? 什么是区域、可用区? 我们区域可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region

  • 手动续费 - 云防火墙 CFW

    完成续费。 统一包年/包月资源的到期日 如果您持有多套到期日不同的云防火墙,可以将到期日统一设置到一个日期,便于日常管理续费。 图1展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图1 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。

  • 身份认证与访问控制 - 云防火墙 CFW

    Access Management,IAM)服务。 IAM权限是作用于云资源的,IAM权限定义了允许拒绝的访问操作,以此实现云资源权限访问控制。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对华为云资源的访问范围。 关于对CFW资源的访问权限,详细请参考CFW权限管理。

  • 成本管理 - 云防火墙 CFW

    企业只有了解组织中哪些方面产生了成本,才能正确地控制优化成本。成本中心支持使用“成本分析”的汇总和过滤机制可视化企业的原始成本摊销成本,从而通过各种角度、范围分析成本用量的趋势及驱动因素。 企业还可以通过成本中心的“成本监控”,及时发现计划外费用,做到成本的可监控、可分析可追溯。 详细介绍请参见通

  • 创建VPC边界防火墙 - 云防火墙 CFW

    VPC边界防火墙能够检测统计VPC间的通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙。 前提条件 已有企业路由器。 创建VPC边界防火墙需使用您防护VPC配额中的一个VPC作为Inspection VPC用于引流,所以当前账号需存在一个无流量且未规

  • 与其它服务的关系 - 云防火墙 CFW

    求以及每次请求的结果,供您查询、审计回溯使用。 CTS记录了CFW相关的操作事件,方便用户日后的查询、审计回溯。 与云监控服务的关系 云监控(Cloud Eye)为用户提供一个针对弹性云服务器、带宽等资源的立体化监控平台。用户可以通过云监控服务的相关指标及时了解云防火墙的防护状况,并根据这些指标调整防护规则。

  • 购买按需计费云防火墙 - 云防火墙 CFW

    费,系统会根据防护流量的实际情况每小时出账单,并从账户余额里扣款。 云防火墙支持一个区域下购买多个防火墙,便于管理不同场景下的资源策略。 前提条件 当前账号拥有BSS AdministratorCFW FullAccess权限。 约束条件 购买的云防火墙只能在当前选择的区域使

  • 购买包年/包月云防火墙 - 云防火墙 CFW

    期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 云防火墙支持一个区域下购买多个防火墙,便于管理不同场景下的资源策略。 前提条件 当前账号拥有BSS AdministratorCFW FullAccess权限。 约束条件 购买的云防火墙只能在当前选择的区域使

  • 审计与日志 - 云防火墙 CFW

    日志审计是保证云防火墙可靠性、可用性性能的重要组成部分。用户可以汇总华为云服务的操作日志并进行分析、审计、资源监控问题定位。 CFW已对接云审计服务(Cloud Trace Service, CTS)。华为云云审计服务提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析

  • 约束与限制 - 云防火墙 CFW

    防御(专业版)等功能。如需使用以上功能建议切换为直路引擎。 防护策略配额限制 防护规则 一个防火墙实例最多添加20000条防护规则。 黑白名单 一个防火墙实例最多添加2000条黑名单。 一个防火墙实例最多添加2000条白名单。 成员组 IP地址组 每个防火墙实例下最多添加3800个IP地址组。

  • 云防火墙安全组、网络ACL的访问控制有什么区别? - 云防火墙 CFW

    云防火墙安全组、网络ACL的访问控制有什么区别? 云防火墙、安全组、网络ACL都可以实现通过IP地址/IP地址组设置访问控制策略,为您的互联网边界VPC边界、弹性云服务器、子网提供防护。 云防火墙安全组、网络ACL的主要区别如表1所示。 表1 云防火墙安全组、网络ACL访问控制的主要区别

  • 开启互联网边界流量防护 - 云防火墙 CFW

    操作,配置访问控制策略请参见添加防护规则,IPS相关请参见配置入侵防御策略。 约束条件 弹性公网IP防护目前不支持IPv6防护。 一个EIP只能在一个防火墙上开启防护。 仅支持当前账号所属企业项目下的弹性公网IP。 对业务的影响 开启或关闭EIP的防护不会造成业务中断,保证流量平滑切换。

  • 配置NAT网关 - 云防火墙 CFW

    可选择多条EIP添加在SNAT规则中。一条SNAT规则最多添加20个EIP。SNAT规则使用多个EIP时,业务运行时会随机选取其中的一个监控 为SNAT连接数设置告警。 可通过设置告警及时了解SNAT连接数运行状况,从而起到预警作用。 描述 SNAT规则信息描述。最大支持255个字符。

  • 防护日志概述 - 云防火墙 CFW

    将日志对接LTS,并创建日志组日志流。 配置日志 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置。 更改日志存储时长 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法专业的分析工具,实现对系统或应用的全面监控精细化管理。 请参见日志搜索与分析

  • 将VPC1VPC-NAT接入企业路由器中 - 云防火墙 CFW

    将VPC1VPC-NAT接入企业路由器中 本节指导您如何将VPC1VPC-NAT接入企业路由器。 将VPC1VPC-NAT接入企业路由器中 添加VPC连接。 操作步骤请参见企业路由器中添加VPC连接。 连接需要添加两条,“连接资源”分别选择VPC1VPC-NAT。 创建两个路由表。