已找到以下 235 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 服务韧性 - 云防火墙 CFW

    供灾难恢复计划。 当发生故障时,CFW五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云CFW已面向全球用户服务,并在多个分区部署,同时CFW所有管理面、引擎等组件均采用主备或集群方式部署。分区部署详情参见地区和终端节点。 父主题: 安全

  • 审计与日志 - 云防火墙 CFW

    日志审计是保证云防火墙可靠性、可用性和性能重要组成部分。用户可以汇总华为云服务操作日志并进行分析、审计、资源监控和问题定位。 CFW已对接云审计服务(Cloud Trace Service, CTS)。华为云云审计服务提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分

  • 日志查询 - 云防火墙 CFW

    流量防护发生时间。 结束时间 流量防护结束时间。 源IP 该条流量源IP地址。 源国家/地区 访问源IP所属地理位置。 源端口 该条流量源端口。 目的IP 访问目的IP。 目的国家/地区 访问目的IP所属地理位置。 目的端口 该条流量目的端口。 协议 该条流量协议类型。

  • 创建用户组并授权使用CFW - 云防火墙 CFW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CFW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CFW服务其它功能。

  • 创建日志配置 - 云防火墙 CFW

    通过返回值中log_groups.log_group_id(.表示各对象之间层级区分)获得 lts_attack_log_stream_id 否 String 攻击日志流id,可通过查询LTS(云日志服务)下查询指定日志组下所有日志流接口获得,通过返回值中log_streams

  • 什么是区域和可用区? - 云防火墙 CFW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 使用前必读 - 云防火墙 CFW

    云防火墙(Cloud Firewall,CFW)是新一代云原生防火墙,提供云互联网边界和VPC边界防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云业务变化和扩张需求,极简应用让用户快速灵活应

  • 成本管理 - 云防火墙 CFW

    以通过成本分配方式,将云上成本分组,归集到特定团队或项目业务中,让各责任组织及时了解各自成本情况。 华为云成本中心支持通过多种不同方式对成本进行归集和重新分配,您可以根据需要选择合适分配工具。 通过关联账号进行成本分配 企业主客户可以使用关联账号对子客户成本进行归集,

  • 配置企业路由器 - 云防火墙 CFW

    单击“配置企业路由器”,进入“企业路由器”页面,在企业路由器中添加连接,支持添加连接类型请参见连接概述。 下文以防护两个VPC为例(至少需要添加两条VPC连接,用于连接两个VPC和ER之间)。操作步骤请参见企业路由器中添加VPC连接。 连接至少需要添加三条,例如:对防火墙连接命名为cfw-er-

  • 配置NAT网关 - 云防火墙 CFW

    选择“弹性公网IP”,此处用来提供互联网访问公网IP。 这里只能选择没有被绑定弹性公网IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则弹性公网IP,或者被绑定到当前公网NAT网关中SNAT规则弹性公网IP。 可选择多条EIP添加在SNAT规则中。一条SNAT规则最多添加20个EIP

  • IPS拦截了正常业务如何处理? - 云防火墙 CFW

    IPS拦截了正常业务如何处理? 如果确认拦截为正常业务流量,您可按照以下两种方式处理: 查询拦截该业务流量规则ID,并在IPS规则库中修改对应规则防护动作,操作步骤请参见查询命中规则及修改防护动作。 降低IPS防护模式拦截程度,IPS防护模式说明请参见配置入侵防御策略。 查询命中规则及修改防护动作

  • 支持云审计CFW操作列表 - 云防火墙 CFW

    支持云审计CFW操作列表 云审计服务(Cloud Trace Service,CTS)记录了云防火墙相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持CFW操作列表如表 云审计服务支持CFW操作列表所示。 表1 云审计服务支持的CFW操作列表

  • 云防火墙支持线下服务器吗? - 云防火墙 CFW

    云防火墙支持线下服务器吗? 不支持,云防火墙支持云region级服务。 父主题: 产品咨询

  • 标签创建接口 - 云防火墙 CFW

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 OK 错误码 请参见错误码。 父主题: 防火墙管理

  • 新建服务组 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 创建黑白名单规则 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 创建ACL规则 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 设置监控告警规则 - 云防火墙 CFW

    通过设置CFW告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解CFW防护状况,从而起到预警作用。 设置监控告警规则 登录管理控制台。 单击管理控制台左上角,选择区域。 单击页面左上方,选择“管理与监管 > 云监控服务

  • 服务版本差异 - 云防火墙 CFW

    √(仅支持通过Host或SNI字段匹配策略) √ √ √ 南北向流量防护,统一隔离防护云资产在互联网暴露风险(例如EIP) √ √ √ √ 南北向流量审计,日志查询 √(仅支持访问控制日志和流量日志) √ √ √ 东西向流量防护,VPC间资产保护、全流量分析 × × √ √

  • 开启NAT网关流量防护 - 云防火墙 CFW

    中非“所有端口”类型DNAT规则弹性公网IP,或者被绑定到当前公网NAT网关中SNAT规则弹性公网IP。 可选择多条EIP添加在SNAT规则中。一条SNAT规则最多添加20个EIP。SNAT规则使用多个EIP时,业务运行时会随机选取其中一个。 监控 为SNAT连接数设置告警。