检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
AddBlackWhiteIpListRequest request = new AddBlackWhiteIpListRequest(); BlackWhiteIpListRequest body = new BlackWhiteIpListRequest();
于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对AAD服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,AAD支持的授权项请参见AAD权限及授权项。 如表1所示,包括了AAD的所有系统角色。
DDoS原生基础防护 公网IP 包括当前防护状态、当前防护配置参数、24小时的流量情况、24小时的异常事件等。 查看Anti-DDoS监控报表 DDoS原生高级防护 防护对象 包括实例的接收流量、攻击流量,以及DDoS防护趋势图、清洗流量峰值、攻击类型分布、TOP10被攻击IP等信息 查看/下载CNAD防护数据报表
标签是华为云为了标识云资源,按各种维度(例如用途、所有者或环境)对云资源进行分类的标记。推荐企业使用预定义标签进行成本归集,具体流程如下: 图2 为云服务器添加标签 详细介绍请参见通过成本标签维度查看成本分配。 使用成本单元进行成本分配 企业可以使用成本中心的“成本单元”来拆分公共成本。公共
String 策略名 最小长度:1 最大长度:255 package_id 是 String 防护包id 最小长度:32 最大长度:64 description 否 String 描述 最小长度:0 最大长度:255 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述
攻击日志记录每一个攻击告警信息,包括攻击类型、防护的IP等信息。 单击“确定”,日志配置成功。 您可以在LTS管理控制台查看Anti-DDoS的防护日志。 日志字段说明 本章节介绍了AntiDDoS日志包含的日志字段。 表2 全量日志字段说明 字段 说明 logType 日志类型。默认为“ip_attack_sum”,攻击日志。
上报日志的设备类型。默认为“CLEAN”,清洗设备。 attackTypes 攻击类型,具体请参考表3。 zoneIP 防护的IP。 logType 日志类型。默认为“ip_attack_sum”,攻击日志。 maxDropPps 攻击报文峰值(单位:pps)。 maxInKbps 入流量峰值(单位:kbps)。
DDoS的所有功能。 类型 子类型 说明 DDoS原生基础防护 防护管理 开通和更新Anti-DDoS服务,查询Anti-DDoS服务、EIP防护状态、防护统计情况、防护流量、异常事件等接口。 任务管理 查询Anti-DDoS任务接口。 告警配置管理 查询和更新告警配置信息接口。
最大长度:255 clean_threshold Integer 清洗阈值 最小值:100 最大值:1000 num_protected_ip Integer 防护ip数 最小值:0 最大值:2147483647 请求示例 无 响应示例 状态码: 200 OK { "items" : [ {
DDoS原生防护-全力防基础版 实例 按购买的实例数量计费。 防护IP数 每个实例防护的IP个数。 业务带宽 业务使用的带宽资源。 DDoS原生防护-全力防高级版 实例 按购买的实例数量计费。 防护IP数 每个实例防护的IP个数。 业务带宽 业务使用的带宽资源。 DDoS原生防护-原生防护2
String 固定值ALL 表5 Bw 参数 参数类型 描述 black_ip_list Array of strings 黑名单列表 最小长度:7 最大长度:128 数组长度:0 - 255 white_ip_list Array of strings 白名单列表 最小长度:7 最大长度:128
是 String 实例id type 是 String 规则类型。black - 黑名单, white - 白名单 ips 是 Array of strings ip列表 响应参数 无 请求示例 无 响应示例 无 状态码 状态码 描述 200 ok 400 Error 错误码 请参见错误码。
aad:policy:delete 创建黑白名单规则 aad:whiteBlackIpRule:create 删除黑白名单规则 aad:whiteBlackIpRule:delete 查询黑白名单规则列表 aad:whiteBlackIpRule:list 查询配额 aad:quotas:get 查询转发规则
String 策略名 最小长度:1 最大长度:255 threshold 否 Integer 清洗阈值 最小值:100 最大值:1000 description 否 String 描述 最小长度:0 最大长度:255 udp 否 String udp协议封禁。block:封禁,unblock:不封禁
未知用户类型 申请权限 403 Anti-DDoS.10000016 VPC access failed or EIP is not exist 访问VPC平台异常或EIP不存在 联系管理员 403 Anti-DDoS.10000030 You have not been authenticated
升级客客户端的java版本和OpenSSL版本。 升级客客户端JDK版本至1.8,支持TLSv1.2并向下兼容。 如果是第三方回调,需要让其调用源站IP。 父主题: 故障反馈
之前,您必须确保账户余额充足。关于计费模式的详细介绍请参见计费模式概述。 计费项 华为云DDoS防护服务的计费项主要由实例数量、防护域名/IP数、防护端口数、防护次数、自助解封包、线路资源、保底防护带宽、弹性防护带宽、购买时长组成,根据版本不同有所区别。了解每种计费项的计费因子、计费公式等信息,请参考计费项。
参数 参数类型 描述 total Integer total ips Array of Ips objects ips 表4 Ips 参数 参数类型 描述 ip_id String ip id ip String ip isp String 线路 data_center String
参数 说明 防护IP CNAD防护的IP资源。 标签 防护IP设置的标签信息。 状态 防护IP的防护状态。 正常 清洗中 防护策略 防护IP所配置的防护策略。 策略下发状态 防护策略的下发状态。 策略下发中 策略下发成功 所属区域 防护IP所在的区域。 所属实例 防护IP所在的实例。
String 入报文数峰值,单位“pps” attack_types String 攻击类型 attack_ips String 攻击源IP attack_ips_desc String 攻击IP描述 attack_status String 攻击状态 状态码: 400 表6 响应Body参数