检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
w.aaa.com,防护对象id为fde07429-2e02-45c0-a85f-4f1cacea24d2,域名组类型为应用域名组。 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/domain-set?fw_inst
6-0e41-4caf-990b-0c504eebd73f和8662868e-fe7e-4dfc-bfb1-ca4d73081ca6 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/acl-rule { "rule_ids"
a4,目标对象id为1b90f031-0c7b-4f25-95e2-b6d9940d269e。查询结果限制为1000条,偏移量为0。 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/ips/custom-rule?fw
应用:Any 动作:阻断 图1 拦截所有流量 一条放行EIP(xx.xx.xx.1) 80端口的流量,如图 放行域名的访问流量所示,优先级设置最高。 方向:外-内 源:Any 目的:选择“IP地址”,填写xx.xx.xx.1。 服务:TCP/1-65535/80 应用:Any 动作:放行
91b-8470-3d1b3dadc1fd和f798a6a8-c4c5-42b4-838c-c922c9908cb4的规则为启用状态 https://{Endpoint}/v1/14181c1245cf4fd786824efe1e2b9388/acl-rule/action?fw
6ee1bc5e76,防护对象id为8a41d6a5-f215-428a-a76c-dc923b5d599a的第一页的ip地址组信息 https://{Endpoint}/v1/5c69cf330cda42369cbd726ee1bc5e76/address-sets?objec
a4,目标对象id为1b90f031-0c7b-4f25-95e2-b6d9940d269e。查询结果限制为1000条,偏移量为0。 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/ips-rule?fw_instan
题URN为urn:smn:cn-north-7:408972e72dcd4c1a9b033e955802a36b:test-wyl。 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/cfw/alarm/config?f
FullAccess”中定义的删除黑白名单的权限(cfw:blackWhite:delete),您可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为“Deny”,然后同时将“CFW FullAccess”和拒绝策略授予用户,根据Deny优先原则用户可以对CFW执行除了删除黑白名单的所
查询项目id为14181c1245cf4fd786824efe1e2b9388,企业项目id为all_granted_eps的第一页的防火墙列表 https://{Endpoint}/v1/14181c1245cf4fd786824efe1e2b9388/firewalls/list?ent
bd7d-4e25-993c-38559d44a571,项目id为408972e72dcd4c1a9b033e955802a36b。 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/domain-sets/batch-delete
1.1.1.1,端口号为1-65535,目的地址协议为tcp协议,地址类型为ipv4,地址为2.2.2.2,端口号为1-65535。 https://{Endpoint}/v1/09bb24e6fe80d23d2fa2c010b53b418c/capture-task?fw_in
d2-4f14-894f-29250c5d27e5", "c36f9462-467b-4303-9734-f9abc38ddb95" https://{Endpoint}/v1/14181c1245cf4fd786824efe1e2b9388/domain-set/domains
9c3d38e0429,防护对象id为cfebd347-b655-4b84-b938-3c54317599b2,非同步的第一页的数据 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/eips/protect?objec
id为78719348-6d79-477e-acec-676a29842ab2,域名为www.bnm.com和www.vbc.com https://{Endpoint}v1/14181c1245cf4fd786824efe1e2b9388/domain-set/domains/
82428-a8f9-4e75-8246-165e64cf8ba8,访问控制日志流关闭,流量日志流关闭,攻击日志流关闭,lts关闭。 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/cfw/logs/configuration
配置日志 将日志对接LTS,并创建日志组和日志流。 配置日志 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置。 更改日志存储时长 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法和专业的分析工具,实现对系统或应用的全面监控和精细化管理。
用,请切换到对应区域进行购买。有关支持购买CFW的区域说明,请参见云防火墙支持哪些区域?。 版本规格 目前仅支持“专业版”。 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符(-_)。
“导出”,根据数据范围选择选项。 如果需要防护其他账号下的EIP,请参见多账号防护。 后续操作 开启防护后,流量默认放行,云防火墙将根据您设置的策略实施拦截: 如果希望实现流量管控,需配置防护策略,请参见互联网边界防护规则或通过添加黑白名单拦截/放行流量。 通过防护规则放行/拦截流量:
要的数据范围。 批量删除IP地址:在“IP地址组详情”界面,批量勾选IP地址后,单击列表上方的“删除”。 后续操作 IP地址组在防护规则里设置后才会生效,添加防护规则请参见通过添加防护规则拦截/放行流量。 父主题: IP地址组管理