已找到以下 225 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置防护规则放行指定EIP入方向流量 - 云防火墙 CFW

    配置防护规则放行指定EIP入方向流量 配置合适防护规则能有效地帮助您对云资产与互联网之间流量进行精细化管控,防止内部威胁扩散,增加安全战略纵深。 本文指导您通过标准版防火墙配置防护规则实现放行指定弹性公网IP(EIP)入方向流量,帮助您快速精细化管控云资产流量。 操作流程 操作步骤

  • 批量迁移安全策略到CFW - 云防火墙 CFW

    用策略。 导入后策略优先级低于已创建策略。 云防火墙与网络ACL、安全组等防护检测服务策略都设置为放行时,才能正常放行指定流量。 导入并引用对象组(如IP地址组)时,需要在对应信息表(如地址信息表)中填写组信息,再在防护策略表中引用。 批量迁移内到外阻断规则 通过AP

  • 身份认证与访问控制 - 云防火墙 CFW

    Management,IAM)服务。 IAM权限是作用于云资源,IAM权限定义了允许和拒绝访问操作,以此实现云资源权限访问控制。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对华为云资源访问范围。 关于对CFW资源访问权限,详细请参考CFW权限管理。 父主题: 安全

  • 如何退订云防火墙? - 云防火墙 CFW

    登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。 在“防火墙详情”模块右侧,单击“退订”。 图1 退订 确认退订资源,单击“确认”。 确认

  • 欠费说明 - 云防火墙 CFW

    用户在使用云防火墙时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云防火墙正常运行,请及时充值。 欠费影响 包年/包月 对于包年/包月CFW资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包年/包月CFW资源仍可正常使用。然而,对于涉及费用操作,如

  • 约束与限制 - 云防火墙 CFW

    本文介绍云防火墙CFW服务在使用过程中约束和限制。 CFW使用限制 仅支持对部署在华为云业务提供防护,不支持跨云使用。 支持弹性公网IP EIP流量防护,不支持全域公网带宽GEIP、API网关APIG绑定EIP流量防护。 购买云防火墙只能在当前选择区域使用,如需在其它区域使用

  • 导入/导出防护策略 - 云防火墙 CFW

    服务组:支持多个服务集合。 服务 协议/源端口/目的端口 设置需要限制类型。 协议类型当前支持:TCP、UDP、ICMP、Any。 设置需要开放或限制源端口。支持设置单个端口,或者连续端口组,中间使用“-”隔开,如:80-443 设置需要开放或限制目的端口。支持设置单个端口

  • CFW权限及授权项 - 云防火墙 CFW

    如果您需要对您所拥有的CFW进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CFW服务其它功能。 默认情况下,新建IAM用户没有任何

  • 更新对象配置描述 - 云防火墙 CFW

    成员id,地址组成员id,可通过查询地址组成员接口查询获得,通过返回值中data.records.item_id(.表示各对象之间层级区分)获得。服务组成员id,可通过查询服务成员列表接口查询获得,通过返回值中data.records.item_id(.表示各对象之间层级区分)获得。域名id可通过获取域名组

  • 按需计费 - 云防火墙 CFW

    按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。云防火墙仅专业版支持按需购买。 本文将介绍按需计费CFW云防火墙计费规则。 按需计费防火墙仅在部分区域支持,其他区域受限开放中。支持区域请参见功能总览。 适用场景 按需计费适用于具有不能中断短期、突增或不可

  • 成本管理 - 云防火墙 CFW

    以通过成本分配方式,将云上成本分组,归集到特定团队或项目业务中,让各责任组织及时了解各自成本情况。 华为云成本中心支持通过多种不同方式对成本进行归集和重新分配,您可以根据需要选择合适分配工具。 通过关联账号进行成本分配 企业主客户可以使用关联账号对子客户成本进行归集,

  • CFW自定义策略 - 云防火墙 CFW

    拒绝策略需要同时配合其它策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“CFW FullAccess”系统策略,但不希望用户拥有“CFW FullAccess”中定义删除黑白名单权限(cfw:blackWhite

  • 系统策略授权企业项目后,为什么部分权限会失效? - 云防火墙 CFW

    和“CFW ReadOnlyAccess”两个系统策略授权到企业项目维度后会造成部分权限失效。 所以需要使用华为云账户自行创建两条系统策略,具体创建步骤请参见:创建自定义策略。 CFW依赖云服务中不支持企业项目的功能需要按照以下内容添加权限,其中云日志服务(Log Tank Servic

  • 使用前必读 - 云防火墙 CFW

    一个AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资

  • 数据保护技术 - 云防火墙 CFW

    文件。 数据隔离机制 租户区与管理面隔离,租户所有操作权限隔离,不同租户间策略、日志等数据隔离。 数据销毁机制 考虑到残留数据导致信息泄露问题,华为云根据客户等级设定了不同保留期时长,保留期到期仍未续订或充值,存储在云服务中数据将被删除,云服务资源将被释放。CFW对云服务自动感知并在保留期到期后释放资源。

  • 云防火墙如何变更版本规格? - 云防火墙 CFW

    有关退订CFW详细操作,请参见如何退订云防火墙?。 从标准版升级到专业版 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。

  • 升级云防火墙版本 - 云防火墙 CFW

    购买了云防火墙后,如果当前版本功能无法满足您需求,您可以升级CFW版本。 约束限制 仅包周期(包年/包月)防火墙支持升级服务版本,“按需计费”购买防火墙仅支持专业版且按照实际防护流量计费,无需变更防火墙规格。 基础版不支持升级版本。 从标准版升级到专业版 登录管理控制台。 单击管理控制台左上角,选择区域。

  • 续费概述 - 云防火墙 CFW

    请参见到期后影响。 续费相关功能 包年/包月云防火墙续费相关功能如表1所示。 表1 续费相关功能 功能 说明 手动续费 包年/包月云防火墙从购买到被自动删除之前,您可以随时在CFW控制台为云防火墙续费,以延长云防火墙使用时间。 自动续费 开通自动续费后,云防火墙会在每次

  • 功能特性 - 云防火墙 CFW

    SMTP、FTP协议类型。 “敏感目录扫描防御”:防御对用户主机敏感目录扫描攻击。 “反弹Shell检测防御”:防御网络通过反弹shell方式进行网络攻击。 病毒防御(Anti-Virus,AV):通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起数据破坏、权限更

  • 包年/包月 - 云防火墙 CFW

    在包年/包月云防火墙版本基础上额外购买扩展包,其计费模式也为包年/包月。 防护互联网边界流量峰值 防护VPC数量 计费周期 包年/包月云防火墙计费周期是根据您购买时长来确定(以UTC+8时间为准)。一个计费周期起点是您开通或续费资源时间(精确到秒),终点则是到期日23:59:59。