检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPC边界防火墙。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航栏中,选择“资产管理 > VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 添加VPC连接。
区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CFW时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,
42af73c9c3d38e0429下的地址组id为cf18f0b1-0ce7-4eb8-83b6-4b33c8448e16的地址组 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/address-sets/cf18f
-ab20-267f3946e8ba下的域名组,域名组id为89bce6a4-9b59-4d7a-b5f9-cac5ac16d88a https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/domain-set/89bce6a
3b418c下的创建按需防火墙的job ID为的f588ce71-e26c-400d-8981-f854355f6849的任务情况。 https://{Endpoint}/v3/09bb24e6fe80d23d2fa2c010b53b418c/jobs/f588ce71-e26c
376594160的ACL规则导入状态,目标防护对象id为cfb245cf-28b0-4c23-8164-dac013fdfc0c。 https://{Endpoint}/v1/176d761dc156471c9c9b227376594160/acl-rule/import-status
4807-aa13-d893d83313cf,企业项目id为fb55459c-41b3-47fc-885d-540946fddda4 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/ips-rule/detail?fw
f73c9c3d38e0429,服务组成员id为6b37ed55-1e21-46a5-a7dc-a59ef418d359的服务组成员 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/service-items/6b37
String 健康检查域名 请求示例 获取项目id为2349ba469daf4b7daf268bb0261d18b0的dns服务器列表 https://{Endpoint}/v1/2349ba469daf4b7daf268bb0261d18b0/dns/servers?fw_ins
73c9c3d38e0429下的地址组成员id为65cb47fc-e666-4af4-8c2c-1fbd2f4b1eae的地址组成员 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/address-items/65cb
参数 示例 参数说明 区域 华北-北京四 选择资源(EIP)所在的区域。 购买的云防火墙只能在当前选择的区域使用,如需在其它区域使用,请切换到对应区域进行购买。有关支持购买CFW的区域说明,请参见云防火墙支持哪些区域?。 版本规格 标准版。 选择服务版本。 确认信息无误后,单击“立即购买”。
address_set_type Integer 地址组类型,0表示自定义地址组,1表示WAF回源IP地址组,2表示DDoS回源IP地址组,3表示NAT64转换地址组 表8 IpRegionDto 参数 参数类型 描述 region_id String 区域id,可通过获取账号、IAM用户、项目、用户组、区域、委托的名称和ID获取。
error_msg String 错误描述 请求示例 查询项目id为9d80d070b6d44942af73c9c3d38e0429的ips防护模式。 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/ips/protect?fw_ins
af73c9c3d38e0429,防护对象id为cfebd347-b655-4b84-b938-3c54317599b2的eip个数 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/eip-count/cfebd347
a2c010b53b418c,防火墙id为ebf891cd-2163-48a0-9963-6309f99dd3c4下的抓包任务结果。 https://{Endpoint}/v1/09bb24e6fe80d23d2fa2c010b53b418c/capture-task/capture-result
5e7eba7f-5de4-4ce9-8f60-11330dfc6565添加标签,标签的键为keytest,值为valuetest。 https://{Endpoint}/v2/0b2179bbe180d3762fb0c01a2d5725c7/cfw-cfw/5e7eba7f-5
-5de4-4ce9-8f60-11330dfc6565下的防火墙标签,标签key值为keytest,value为valuetest https://{Endpoint}/v2/408972e72dcd4c1a9b033e955802a36b/cfw-cfw/5e7eba7f-5
address_set_type Integer 地址组类型,0表示自定义地址组,1表示WAF回源IP地址组,2表示DDoS回源IP地址组,3表示NAT64转换地址组 address_type Integer 地址类型0 ipv4,1 ipv6 状态码:400 表6 响应Body参数 参数 参数类型
返回至企业路由器界面,在左侧导航栏中,选择“网络 > NAT网关”,进入“公网NAT网关”页面。 单击公网NAT网关的名称,进入“基本信息”页面,切换至“SNAT规则”页签。 单击“添加SNAT规则”,参数详情如表 添加SNAT规则所示。 表6 添加SNAT规则 参数名称 参数说明 使用场景
2c010b53b418c,防火墙id为ebf891cd-2163-48a0-9963-6309f99dd3c4查询50条抓包任务。 https://{Endpoint}/v1/09bb24e6fe80d23d2fa2c010b53b418c/capture-task?fw_in