检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
EipCountRespData 参数 参数类型 描述 eip_total Integer 总体EIP数 eip_protected Integer 该账号下所有墙防护EIP总数量 eip_protected_self Integer 当前防火墙防护EIP数量 状态码: 400 表6 响应Body参数
防火墙实例id,创建云防火墙后用于标志防火墙由系统自动生成的标志id,可通过调用查询防火墙实例接口,默认情况下,fw_instance_Id为空时,返回账号下第一个墙的信息;fw_instance_Id非空时,返回与fw_instance_Id对应墙的信息。 name 否 String 防火墙名称
是否开启LTS,1表示是,0表示不是 lts_log_group_id String LTS日志分组id,可通过查询LTS(云日志服务)下查询账号下所有日志组接口获得,通过返回值中的log_groups.log_group_id(.表示各对象之间层级的区分)获得 lts_attack_log_stream_id
创建日志管理 log_config createLogConfig 修改日志管理 log_config updateLogConfig 导入ACL import importCFW 父主题: 查看审计日志
添加单个规则实现流量防护,请参见通过添加防护规则拦截/放行流量,添加单个黑/白名单实现流量防护请参见通过添加黑白名单拦截/放行流量。 批量添加防护策略,请参见导入/导出防护策略。 添加策略之后的后续操作: 策略的命中情况,整体防护概况请参见通过策略助手查看防护信息,详细日志请参见访问控制日志。 流量
配置、已通过VPC-Peering配置东西向通信等场景下),请充分评估网络互连、环路、路由冲突等风险。 因涉及组件多,不建议直接将现网业务导入,可先创建测试机,并在业务VPC路由表中配置目的地址路由,利用业务VPC中的测试机验证整个业务流是否走通及配置的规则是否有效,再对现网业务进行切流。
是否开启LTS,1表示是,0表示不是 lts_log_group_id 是 String LTS日志分组id,可通过查询LTS(云日志服务)下查询账号下所有日志组接口获得,通过返回值中的log_groups.log_group_id(.表示各对象之间层级的区分)获得 lts_attack_log_stream_id
是否开启LTS,1表示是,0表示不是 lts_log_group_id 是 String LTS日志分组id,可通过查询LTS(云日志服务)下查询账号下所有日志组接口获得,通过返回值中的log_groups.log_group_id(.表示各对象之间层级的区分)获得 lts_attack_log_stream_id
0自定义地址组。 表8 IpRegionDto 参数 是否必选 参数类型 描述 region_id 否 String 区域id,可通过获取账号、IAM用户、项目、用户组、区域、委托的名称和ID获取。 description_cn 否 String 区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。
组,3表示NAT64转换地址组 表8 IpRegionDto 参数 参数类型 描述 region_id String 区域id,可通过获取账号、IAM用户、项目、用户组、区域、委托的名称和ID获取。 description_cn String 区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。
状态码: 400 Bad Request { "error_code" : "CFW.00900016", "error_msg" : "导入任务进行中,请任务结束后再操作" } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9
1预定义地址组。 表6 IpRegionDto 参数 是否必选 参数类型 描述 region_id 否 String 区域id,可通过获取账号、IAM用户、项目、用户组、区域、委托的名称和ID获取。 description_cn 否 String 区域中文描述,仅当区域为中国区域时使用,可通过地域信息表获取。
志请参见访问控制日志。 流量趋势和统计结果,整体防护概况请参见查看流量数据,详细流量记录请参见流量日志。 相关操作 批量添加防护规则请参见导入/导出防护策略。 父主题: 通过配置防护规则拦截/放行流量