检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Code萃取丰富上云成功实践,提供一系列基于华为云可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用,所见即所得。 表2 Solution as Code一键式部署类最佳实践汇总 场景类型 一键式部署方案 说明 相关服务 等保 等保二级解决方案 该解决方案能帮
企业项目(Enterprise Project Management Service) EPS,管理企业资源。 至少2个 企业项目管理为免费服务。 云防火墙(Cloud Firewall) CFW,提供云上资源防护。 至少2个 具体的计费方式及标准请参考CFW计费说明。 弹性公网IP(Elastic IP) (可选)EIP,云上资源。
"294682a0-1e85-45f5-92c8-e52bee09c204", "a86277bb-35d5-4442-bc0b-2e9d4e6a9080", "95829240-14e0-47e6-b9e7-2ac228e7b00f" ] } } } SDK代码示例 SDK代码示例如下。 Java
设置关联功能,添加VPC1和VPC-NAT的连接:在路由表设置页面,选择关联路由表,单击“关联”页签,单击“创建关联”,参数详情见表 创建关联参数说明。 表2 创建关联参数说明 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在连接下拉列表中,选择VPC连接。 关联需要
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
id为4fc0f061-3f3f-4a16-821c-30d7f6fb895d,地址组成员id为0eac72c9-da3e-4386-b2f2-eb7dbc37d25f,描述为test https://{Endpoint}/v1/408972e72dcd4c1a9b033e955
nat:NAT边界流量日志 vpc:VPC间流量日志 vsys long 防火墙防护方向。 1:南北向 2:东西向 direction string 流量方向。 out2in:入方向 in2out:出方向 action string 防火墙当前的响应动作。 permit:放行 deny:阻断
是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处获取,也可以从控制台获取。项目ID获取方式 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规
导出账单明细,基于账单明细中的资源标签字段进行处理分析。 为CFW资源添加标签。 在购买CFW实例页面,可以选择已经创建的预定义标签。 图2 添加标签 通过成本标签查看成本数据。 通过成本标签查看成本数据时,建议基于摊销成本进行数据汇总,详细操作请参见通过成本标签查看成本数据。 详细介绍请参见创建预定义标签。
Integer 区域类型,0表示国家,1表示省份,2表示大洲,可通过地域信息表获取。 表9 AddressGroupVO 参数 参数类型 描述 address_set_type Integer 地址组类型,0表示自定义地址组,1表示WAF回源IP地址组,2表示DDoS回源IP地址组,3表示NAT64转换地址组
单击“基础防御”中的“查看生效中的规则”,进入“基础防御”页面。 筛选出“规则ID”为“806310”的规则,单击“操作”列“观察”,将“当前动作”修改为“观察”。 图2 修改基础防御动作 返回至“入侵防御”页面,在“防护模式”中,选择“拦截模式-中等”。 步骤六:通过攻击事件日志查看防护效果 在左侧导航栏中,选择“日志审计
String 错误描述 请求示例 获取项目id为09bb24e6f280d23d0f9fc0104b901480下的防火墙id为80e0f2df-24fd-49c2-8398-11f9a0299b3e的东西向防火墙信息。 https://{Endpoint}/v1/09bb24e6f280d
"ceshi2" } } 状态码:400 Bad Request { "error_code" : "CFW.00200005", "error_msg" : "操作内容不存在" } SDK代码示例 SDK代码示例如下。 Java Python Go 更多 1 2 3
是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处获取,也可以从控制台获取。项目ID获取方式 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规
"protocols" : [ 6 ], "ref_count" : 2, "service_set_type" : 0, "set_id" : "6f475bad-5d33-45d1-98f8-c79f2f308d5a" } ], "total" :
规则类型,0:互联网规则,1:vpc规则,2:nat规则 tag 否 TagsVO object 规则附带标签对象 表5 RuleAddressDto 参数 是否必选 参数类型 描述 type 是 Integer 地址类型0手工输入,1关联IP地址组,2域名,3地理位置,4域名组,5多对
步骤四:添加防护规则——放行访问指定EIP的入方向流量 在“访问策略管理”页面的“防护规则”页签中,单击“添加”,在弹出的“添加防护规则”中,填写以下参数。 图2 放行指定IP 参数 示例 参数说明 方向 外-内(表示入方向流量) 选择流量的方向: 外-内:互联网访问云上资产(EIP)。 内-外:云上资产(EIP)访问互联网。
云防火墙提供了“基础版”、“标准版”、“专业版”供您使用,包括访问控制、攻击防御、流量分析以及日志审计等功能。 详细的功能介绍请参见功能特性,具体差异请参见表2。 表1 版本说明 版本 计费模式 防护对象 版本说明 基础版 包周期 EIP 提供EIP的精细化访问控制策略配置 满足日志查询需求 标准版
服务组成员id,可通过查询服务成员列表接口查询获得,通过返回值中的data.records.item_id(.表示各对象之间层级的区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规
服务组id,可通过获取服务组列表接口查询获得,通过返回值中的data.records.set_id(.表示各对象之间层级的区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规