检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查看转发规则信息。 表1 参数说明 参数名称 说明 转发协议/端口 转发规则的转发协议和转发端口。 状态 转发规则当前运行的状态。 转发模式 LVS(Linux Virtual Server)的转发规则模式。 源站区域 转发规则添加的源站区域。 源站IP 转发规则添加的源站IP。 如
DDoS原生高级防护操作指南 DDoS原生高级防护概述 通过IAM授予使用DDoS原生高级防护的权限 购买实例 添加防护策略 添加防护对象 开启DDoS攻击告警通知 开启日志记录 查看数据报表 实例管理 防护对象管理 查看监控指标 查询审计日志
> 实例列表”,进入DDoS原生高级防护“实例列表”页面。 在目标实例所在框的右上方,单击“设置防护对象”。 搜索4中ELB的弹性公网IP,将其设置为防护对象,单击“下一步”。 图3 添加防护对象 为新增的防护IP选择防护策略后,单击“确定”。 图4 选择防护策略 成功添加防护对象
权限。 2 购买实例 根据业务需求购买DDoS原生高级防护实例。 3 添加防护策略 DDoS原生高级防护提供了丰富全面的防护规则,您可以根据业务需求配置相应的防护策略。 4 添加防护对象 将需要防护的EIP添加到DDoS原生高级防护实例。 5 常用安全操作 开启DDoS攻击告警通
在弹出的对话框中,设置调度规则参数,如图2所示,相关参数说明如表1所示。 图2 添加调度规则 表1 调度规则参数说明 参数 说明 规则名称 输入调度规则名称。 说明: 一个规则可添加10个云资源IP,购买N个规则可添加的云资源IP总数为N*10个。 分组调度 填写局点、IP和调度分组。IP解析从1组
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
在左侧导航栏选择“DDoS原生高级防护 > 实例列表”,进入“实例列表”页面。 在目标实例所在行,单击“设置标签”。 图1 设置标签 在标签添加页面,单击“添加标签”。 选择“标签键”和“标签值”。 手动设置标签:手动输入标签键和标签值。 选择已有标签:选择已有的标签。 图2 添加标签 如您的组织已经设定
在左侧导航栏选择“DDoS高防 > 实例列表”,进入“实例列表”页面。 在目标实例所在行,单击“标签”。 图1 设置标签 在标签添加页面,单击“添加标签”。 选择“标签键”和“标签值”。 手动设置标签:手动输入标签键和标签值。 选择已有标签:选择已有的标签。 图2 添加标签 如您的组织已经设定本
在左侧导航栏选择“DDoS调度中心 > CDN调度”。 在“CDN调度”页面中,单击上方的“添加规则”。 图1 添加CDN调度规则 在弹出的对话框中添加相关内容,具体填写规则见表1。 图2 规则详情 表1 规则填写详情 参数 说明 规则名称 输入CDN调度的自定义规则名称。 CDN域名
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“网络 > 虚拟私有云”。 参考添加安全组规则添加回源IP的安全组放行规则。 参考创建网络ACL添加回源IP的网络ACL放行规则。 如果源站有自设的安全策略,请确保生效。用户配置的有些安全策略可能需要重启才能生效。
云解析服务 DNS”,进入云解析服务管理控制台。 单击“公网域名”。 在目标域名所在行,单击“管理解析”。 单击“添加记录集”,添加CNAME记录集。 图7 添加记录集 表2 关键参数 参数 说明 主机记录 填写DDoS高防中配置的域名。 记录类型 选择“CNAME-将域名指向另外一个域名”。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.getenv("CLOUD_SDK_AK") sk = os.getenv("CLOUD_SDK_SK")
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
最大长度:64 表2 Query参数 参数 是否必选 参数类型 描述 status 否 String 可选范围: normal:表示正常 configging:表示设置中 notConfig:表示未设置 packetcleaning:表示清洗 packetdropping:表示黑洞 不
号。最多可添加10个IP。 联动调度:选择“联动到高防”。 高防CNAME:填写9中获取的高防实例的CNAME值。 图5 添加调度规则 单击“确定”。 在阶梯调度规则列表,获取调度CNAME。 图6 调度CNAME 步骤四:修改DNS解析 登录管理控制台。 在服务列表选择“网络 >
在域名列表左上方,单击“添加域名”。 在添加域名界面配置域名信息,如图3所示,相关参数说明如表1所示。 图3 配置网站类域名信息 表1 域名配置参数说明 参数名称 说明 示例 防护域名 用户的实际业务对外提供服务所使用的域名。 单域名:输入防护的单域名。例如:www.example.com。 泛域名
洗”界面。 在左侧导航栏,选择“DDoS高防 > 转发配置”。 选择需要添加转发规则的实例和线路,单击“添加”。 图1 选择实例和线路 根据实际填写转发信息。 表1 参数说明 参数 说明 转发协议 该参数表示用户的实际业务对外提供服务所使用的协议类型,包含: tcp:是一种面向连
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.getenv("CLOUD_SDK_AK") sk = os.getenv("CLOUD_SDK_SK")
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.getenv("CLOUD_SDK_AK") sk = os.getenv("CLOUD_SDK_SK")