已找到以下 62 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 与其它服务的关系 - 云防火墙 CFW

    与其它服务的关系 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。需要拥有Tenant Administrator权限的用户才能拥有CFW服务的操作权限(包括云资源授权,资产

  • 告警通知 - 云防火墙 CFW

    墙。 在左侧导航栏中,选择“系统管理 > 告警通知”,进入“告警通知”页面。 1 告警通知 在“攻击告警”所在行的“操作”列,单击“编辑” ,设置通知项参数,参数说明如表 攻击告警参数说明所示。 2 通知项设置-攻击告警 表1 攻击告警参数说明 参数名称 参数说明 通知项说明

  • 成长地 - 云防火墙 CFW

    张需求,极简应用让用户快速灵活应对威胁。 产品介绍 说CFW 全景 立即使用 成长地 由浅入深,带您玩转CFW 云防火墙 01 了解 了解华为云云防火墙的功能特性和应用场景,有助于您更准确地选择所需版本,让您的云上业务安全无忧。 产品介绍 什么是云防火墙 功能特性 应用场景

  • 创建安全报告 - 云防火墙 CFW

    单击下拉列表选择已创建的主题,用于配置接收日志报告的终端。 单击“查看主题”创建新主题的操作步骤如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。 确认订阅。添加订阅后,完成订阅确认。

  • 管理安全报告 - 云防火墙 CFW

    单击下拉列表选择已创建的主题,用于配置接收日志报告的终端。 单击“查看主题”创建新主题的操作步骤如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。 确认订阅。添加订阅后,完成订阅确认。

  • 什么是区域和可用区? - 云防火墙 CFW

    络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 1阐明了区域和可用区之间的关系1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。 如何选择区域? 选择区域时,您需要考虑以下几个因素:

  • 创建用户组并授权使用CFW - 云防火墙 CFW

    本章节为您介绍对用户授权的方法,操作流程如1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的CFW权限,并结合实际需求进行选择,CFW支持的系统权限如表1所示。若您需要对除CFW之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 表1 CFW系统角色 角色名称 描述 类别 依赖关系 CFW

  • 权限管理 - 云防火墙 CFW

    角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其它角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。

  • 使用CFW跨账号防护EIP资源 - 云防火墙 CFW

    员,将B账号、C账号添加到组织成员,A账号中购买云防火墙,在防火墙中将B账号、C账号添加到组织成员,开启对应EIP的防护及配置防护策略。 1 跨账号防护 资源和成本规划 表1 资源说明 资源 资源说明 数量 成本说明 企业中心 提供给企业客户的云上组织管理、财务管理的企业上云综合管理服务。

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    账户充值。 请确保已为账号赋予相关CFW权限。具体操作请参见创建用户组并授权使用CFW。 表1 CFW系统角色 角色名称 描述 类别 依赖关系 CFW FullAccess 云防火墙服务的所有权限。 系统策略 无 CFW ReadOnlyAccess 云防火墙服务的只读权限。 系统策略

  • CFW自定义策略 - 云防火墙 CFW

    参见CFW权限及授权项。 目前华为云支持以下两种方式创建自定义策略: 可视化视创建自定义策略:无需了解策略语法,按可视化视导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。

  • 配置企业路由器并将流量引至云防火墙 - 云防火墙 CFW

    流量互通,确定流量未经过防火墙时正常通信。流量验证请参见验证网络互通情况。 配置原理和流程 配置企业路由器时的流量走势如 流量走势所示,操作流程如 配置企业路由器操作步骤所示。 1 流量走势 2 操作流程 通过配置企业路由器将流量引至云防火墙 修改已有企业路由器将流量引至云防火墙 在左侧导航栏中,单击左上方的,选择“安全与合规

  • 配置防护规则放行指定EIP的入方向流量 - 云防火墙 CFW

    账户充值。 请确保已为账号赋予相关CFW权限。具体操作请参见创建用户组并授权使用CFW。 表1 CFW系统角色 角色名称 描述 类别 依赖关系 CFW FullAccess 云防火墙服务的所有权限。 系统策略 无 CFW ReadOnlyAccess 云防火墙服务的只读权限。 系统策略

  • 示例一:放行入方向中指定IP的访问流量 - 云防火墙 CFW

    单独放行入方向中指定IP的访问流量 配置两条防护规则,一条拦截所有流量,如 拦截所有流量所示,优先级置于最低,一条单独放行指定IP的流量访问,如 放行指定IP所示,优先级设置最高,其余参数可根据您的部署进行填写。 1 拦截所有流量 2 放行指定IP 父主题: 通过配置防护规则拦截/放行流量

  • 示例三:放行业务访问某平台的流量 - 云防火墙 CFW

    将平台域名添加至应用型域名组,如 添加某平台域名组所示。 配置两条防护规则: 一条拦截所有流量,如 拦截所有流量所示,优先级置于最低。 一条放行EIP对某平台的流量访问,如 放行IP对某平台的访问流量所示,优先级设置最高。 1 添加某平台域名组 2 拦截所有流量 3 放行EIP对某平台的80端口和443端口的访问流量

  • 手动续费 - 云防火墙 CFW

    统一包年/包月资源的到期日 如果您持有多套到期日不同的云防火墙,可以将到期日统一设置到一个日期,便于日常管理和续费。 1展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 1 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。 父主题: 续费

  • 责任共担 - 云防火墙 CFW

    基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖

  • 返回结果 - 云防火墙 CFW

    Content-type”。 对于获取用户Token接口,返回如1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 1 获取用户Token响应消息头 响应消息体(可选) 响应消息体

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 云防火墙 CFW

    在华为云首页右上角,单击“控制台”。 在右上角的用户名中选择“我的凭证”。 1 进入我的凭证 在“我的凭证”界面,API凭证页签中,查看账号名、账号ID、用户名、用户ID、项目名称、项目ID。 每个区域的项目ID有所不同,需要根据业务所在的区域获取对应的项目ID。 2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID

  • 认证证书 - 云防火墙 CFW

    下载合规资质证书。 1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 3 销售许可证&软件著作权证书