已找到以下 236 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云防火墙 - 云防火墙 CFW

    火墙,提供上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上提供网络安全防护的基础服务。

  • 示例三:放行业务访问某平台的流量 - 云防火墙 CFW

    部署进行填写。 将平台域名添加至应用型域名组,如图 添加某平台域名组所示。 配置两条防护规则: 一条拦截所有流量,如图 拦截所有流量所示,优先级置于最低。 一条放行EIP对某平台的流量访问,如图 放行IP对某平台的访问流量所示,优先级设置最高。 图1 添加某平台域名组 图2 拦截所有流量

  • 云防火墙支持跨账号使用吗? - 云防火墙 CFW

    互联网边界跨账号防护请参见使用CFW跨账号防护EIP资源。 VPC边界跨账号防护需在配置企业路由器时添加VPC连接时,将当前账号A的企业路由器共享至其它账号B,共享成功后在账号B中添加连接,后续配置仍在账号A中进行,VPC边界防火墙介绍请参见使用CFW跨账号防护VPC资源。 父主题: 产品咨询

  • 新增防护VPC - 云防火墙 CFW

    步骤一:添加VPC连接 操作步骤请参见企业路由器中添加VPC连接。 如需防护其它账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见创建共享共享成功后在账号B中添加连接,后续配置仍在账号A中进行。 步骤二:配置关联路由表的关联和传播路由表的传播 在左侧导航栏中,单击左上方的,选择“网络

  • 状态 - 云防火墙 CFW

    状态 正常 状态 描述 说明 200 OK 请求成功。 异常 状态 描述 说明 400 Bad Request 错误的请求。 401 Unauthorized 请求未授权。 403 Forbidden 禁止访问。 404 Not Found 网页未找到。 500 Internal

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    创建防火墙后自动生成);对VPC1连命名为vpc-1;对VPC2连命名为vpc-2,需防护VPC3时,增加连接命名为vpc-3。 如需防护其他账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见创建共享共享成功后在账号B中添加连接,后续配置仍在账号A中进行。

  • 使用CFW跨账号防护VPC资源 - 云防火墙 CFW

    现两个VPC间流量防护),并运行一段时间,此时将B账号、C账号的VPC资源加入防护的操作如下: 在A账号中将企业路由器共享至B账号、C账号,共享步骤请参见创建共享。 使用B账号、C账号在企业路由器中添加连接,具体操作请参见企业路由器中添加VPC连接。 每个VPC需要添加1个连接。

  • 仅放行互联网对指定端口的访问流量 - 云防火墙 CFW

    仅放行互联网对指定端口的访问流量 应用场景 为了提升安全性,需要仅放行部分端口(例如80端口、443端口)的流量访问内资源。 本文介绍如何通过CFW对资源进行精细化管控,允许所有公网地址访问EIP(xx.xx.xx.1)的80端口。 通过CFW放行互联网对指定端口的访问流量

  • 配置企业路由器并将流量引至云防火墙 - 云防火墙 CFW

    要增加一条连接。 例如:对VPC1连命名为vpc-1;对VPC2连命名为vpc-2,需防护VPC3时,增加连接命名为vpc-3。 如需防护其它账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见创建共享共享成功后在账号B中添加连接,后续配置仍在账号A中进行。

  • 如何为云防火墙续费? - 云防火墙 CFW

    防火墙。 购买的服务版本到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 购买的服务版本到期后,如果没有按时续费,公有平台提供一定的保留期。 保留期的时长由“客户等级”来定,详细信息请参见保留期。 为了防止造成不必要的损失,请您及时续费。 操作步骤 登录管理控制台。

  • 配置企业路由器 - 云防火墙 CFW

    fw-er-auto(创建防火墙后自动生成);对VPC1连命名为vpc-1;对VPC2连命名为vpc-2。 如需防护其他账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见创建共享共享成功后在账号B中添加连接,后续配置仍在账号A中进行。 创建两

  • 创建VPC边界防火墙 - 云防火墙 CFW

    企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段配置后默认创建InspectionVPC将流量转发至云防火墙,并自动分配墙关联子网,将云防火墙流量转发到企业路由器,选择时需注意以下限制:

  • 仅放行内资源对指定域名的访问流量 - 云防火墙 CFW

    仅放行内资源对指定域名的访问流量 应用场景 为了防止敏感数据泄露或受到外部恶意攻击,需要限制内资源仅能访问特定公网域名。 本文介绍如何通过CFW对资源进行精细化管控,实现放行所有EIP对指定域名(本文以泛域名*.example.com为例)的访问流量。 通过CFW放行内资源对指定域名的访问流量

  • 功能总览 - 云防火墙 CFW

    火墙,提供上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上提供网络安全防护的基础服务。

  • CFW监控指标说明 - 云防火墙 CFW

    命名空间 SYS.CFW 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 监控指标 表1是旧版指标,建议优先使用表2中指标。 表1 云防火墙服务支持的监控指标(不建议使用) 指标ID

  • 认证证书 - 云防火墙 CFW

    华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为还提供了以

  • 什么是区域和可用区? - 云防火墙 CFW

    通常使用用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 云防火墙 CFW

    获取项目ID请参考:查询指定条件下的项目列表。 获取用户组名称和ID 登录华为云云服务平台,进入IAM控制台,选择“用户组”页签。 单击需要查询的用户组前的下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云云服务平台,进入IAM控制台,选择“项目”页签。 “项目”列的内容即为所属区域对应的ID。

  • 成长地图 - 云防火墙 CFW

    成长地图 | 华为 云防火墙 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。

  • 监控安全风险 - 云防火墙 CFW

    监控安全风险 CFW已对接云监控服务(Cloud Eye,CES)。该服务是华为为用户提供一个针对各种上资源的立体化监控平台,用户通过云监控服务可以全面了解上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户使用CES并创建监控指标后,用户