是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。可通过如何获取用户Token获取。 表4 请求Body参数 参数 是否必选 参数类型 描述 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护和VPC边界防
成本构成 使用云防火墙CFW时,成本主要包括各类资源和资源包的成本,这取决于云防火墙的计费项,详细介绍请参见计费项。 成本分配 成本管理的基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特
访问控制策略请参见添加防护规则,IPS相关请参见配置入侵防御策略。 本文介绍云防火墙VPC边界的基本概念和防护配置。 什么是VPC边界流量 VPC边界流量是VPC与线下数据中心IDC、VPC与VPC之间的通信流量(即东西向流量),您可以通过云防火墙配置VPC边界防火墙,借助企业路
X-Auth-Token 是 String 参数解释: 用户Token,用于携带用户身份信息,配置后可通过接口鉴权,可通过如何获取用户Token获取。 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 表4 请求Body参数 参数 是否必选 参数类型 描述 rule_ids 是 Array
{set_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调API处获取,也可以从控制台获取。项目ID获取方式 set_id 是 String 地址组id,可通过查询地址组列表接口查询获得,通过返回值中的data.records
在云防火墙到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至云防火墙到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: 续费
统计拦截流量的“命中次数”,以便更好的调整访问策略。 商用 - 2021年09月 序号 功能名称 功能描述 阶段 相关文档 1 第一次正式发布 首次正式上线。 商用 什么是云防火墙? 2 云防火墙-标准版 支持互联网边界防护、公网资产ACL访问控制、网络全流量分析、网络入侵防御IPS。 商用 服务版本差异 2021年06月
{set_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调API处获取,也可以从控制台获取。项目ID获取方式 set_id 是 String 服务组id,可通过获取服务组列表接口查询获得,通过返回值中的data.records
X-Auth-Token 是 String 参数解释: 用户Token,用于携带用户身份信息,配置后可通过接口鉴权,可通过如何获取用户Token获取。 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及。 表4 请求Body参数 参数 是否必选 参数类型 描述 rule_ids 是 Array
取值范围: 32位UUID 默认取值: 不涉及 表2 Query参数 参数 是否必选 参数类型 描述 object_id 是 String 参数解释: 防护对象ID,是创建云防火墙后用于区分互联网边界防护和VPC边界防护的标志ID,可通过调用查询防火墙实例接口获得,通过返回值中的data
围。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CFW服务的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 CFW权限
tags/save 表1 路径参数 参数 是否必选 参数类型 描述 fw_instance_id 是 String 防火墙ID,可通过防火墙ID获取方式获取 project_id 是 String 项目ID,可以从调API处获取,也可以从控制台获取。可通过项目ID获取方式获取 表2
防火墙会根据配置,检测流量实施拦截/放行操作,配置访问控制策略请参见添加防护规则,IPS相关请参见配置入侵防御策略。 什么是互联网边界流量 互联网边界流量是云资产与互联网之间的通信流量(即南北向流量),分为入云流量(互联网访问云资产)和出云流量(云资产主动访问互联网)。 互联网边界流量防护介绍视频
POST /v1/{project_id}/address-items 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调API处获取,也可以从控制台获取。项目ID获取方式 表2 Query参数 参数 是否必选 参数类型 描述
project_id 是 String 参数解释: 项目ID,用于明确项目归属,配置后可通过该ID查询项目下资产,可以从调API处获取,也可以从控制台获取。项目ID获取方式 约束限制: 不涉及 取值范围: 32位UUID 默认取值: 不涉及 acl_rule_id 是 String 参数解释:
流量看板:互联网访问内部服务器时最大流量的相关信息。 图1 入云流量-流量看板 入云流量:入方向请求流量和响应流量数据,最多支持同时查询30个EIP的流量数据。 数据信息是流量日志中在该时间结束会话的流字节数的平均值。 图2 入云流量 表1 取值说明 时间段 取值说明 近1小时 取1分钟内的平均值。 近24小时
是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,可通过如何获取用户Token获取 表4 请求Body参数 参数 是否必选 参数类型 描述 object_id 否 String 防护对象id,是创建云防火墙后用于区分互联网边界防护和VPC边界防护
选择“路由表 > 关联”,在防火墙VPC行的“操作”列,单击“删除”,在删除确认框中,单击“是”。 选择“传播”,在防火墙VPC行的“操作”列,单击“删除”,在删除确认框中,单击“是”。 创建路由表er-RT2。 单击页面左上角“创建路由表”。参数详情见表7。 表7 创建路由表参数说明
流量看板:内部服务器访问互联网时最大流量的相关信息。 图1 出云流量-流量看板 出云流量:出方向请求流量和响应流量数据,最多支持同时查询30个EIP的流量数据。 数据信息是流量日志中在该时间结束会话的流字节数的平均值。 图2 出云流量 表1 取值说明 时间段 取值说明 近1小时 取1分钟内的平均值。 近24小时
相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。
您即将访问非华为云网站,请注意账号财产安全