已找到以下 121 条记录
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
产品选择
没有找到结果,请重新输入
  • 防护日志概述 - 云防火墙 CFW

    将日志对接LTS,并创建日志组日志流。 配置日志 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置。 更改日志存储时长 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法专业的分析工具,实现对系统或应用的全面监控精细化管理。 请参见日志搜索与分析

  • 包年/包月 - 云防火墙 CFW

    源正常运行,此阶段为有效期;资源到期而未续费时,将陆续进入宽限期保留期。 图2 包年/包月CFW资源生命周期 到期预警 包年/包月CFW资源在到期前第7天内,系统将向用户推送到期预警消息。预警消息将通过邮件、短信站内信的方式通知到华为云账号的创建者。 到期后影响 当您的包年/

  • 创建ACL规则 - 云防火墙 CFW

    type 是 Integer 规则类型,0:互联网边界规则,1:vpc间规则,2:nat规则,当type取0时,规则源目的地址需要为公网ip或域名,vpc间规则需要源目的地址为私有ip,nat规则需要源地址为私网ip,目的地址为公网ip或域名。 rules 是 Array of rules

  • 认证鉴权 - 云防火墙 CFW

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 获取服务组列表 - 云防火墙 CFW

    Query参数 参数 是否必选 参数类型 描述 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护VPC边界防护的标志id,可通过调用查询防火墙实例接口获得,通过返回值中的data.records.protect_objects.object_id(

  • 查询防护规则 - 云防火墙 CFW

    Query参数 参数 是否必选 参数类型 描述 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护VPC边界防护的标志id,可通过调用查询防火墙实例接口获得,通过返回值中的data.records.protect_objects.object_id(

  • 计费概述 - 云防火墙 CFW

    续费,否则防护配置、攻击日志等数据可能会丢失。续费包括手动续费自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 费用账单 您可以在“费用与成本 > 费用账单”查看与云防火墙相关的流水明细账单,以便了解您的消费情况。如需了解具体操作步骤,请参见费用账单。

  • 等保合规能力说明 - 云防火墙 CFW

    访问控制,并对恶意访问进行识别拦截。 应用场景 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界VPC边界的防护,入侵防御引擎对恶意流量实时检测拦截。 安全区域边界 边界防护

  • 配置防护规则放行指定EIP的入方向流量 - 云防火墙 CFW

    内-外:云上资产(EIP)访问互联网。 源 Any 设置访问流量中发送数据的地址参数。 目的 Any 设置访问流量中的接收数据的地址参数。 服务 Any 设置协议类型、源端口目的端口。 应用 Any 设置针对应用层协议的防护策略。 动作 阻断 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。

  • 更新ACL规则 - 云防火墙 CFW

    records.name(.表示各对象之间层级的区分)获得。 domain_address_name 否 String type为2(域名)7(应用域名组)具体内容根据type中7修改后的类型名称 region_list_json 否 String 规则地域列表json值 region_list

  • 查询服务组详情 - 云防火墙 CFW

    服务组描述信息 service_set_type Integer 服务组类型,0表示自定义服务组,1表示常用WEB服务,2表示常用远程登录PING,3表示常用数据库 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg

  • 删除服务成员 - 云防火墙 CFW

    DeleteServiceItemResponseBodyData 参数 参数类型 描述 id String 服务组成员id name String 服务组成员名称,为源目的端口 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg String

  • 新建服务组 - 云防火墙 CFW

    请求Body参数 参数 是否必选 参数类型 描述 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护VPC边界防护的标志id,可通过调用查询防火墙实例接口获得,通过返回值中的data.records.protect_objects.object_id(

  • 变更云防火墙扩展包数量 - 云防火墙 CFW

    拉框中切换防火墙。 在“防火墙详情”模块右侧,单击“退订”。 选择退订的扩展包,单击“确认”。 确认信息无误后,勾选“我已确认本次退订金额相关费用。” 单击“下一步”,完成退订操作。 父主题: 购买及变更云防火墙

  • 告警通知 - 云防火墙 CFW

    IPS攻击日志告警。 通知等级 选择触发通知的危险等级。 可选择“致命”、“高”、“中”、“低”,支持多选。 例如:选择“高”“中”,那么当防火墙检测到危险等级为高中的入侵时,CFW将以短信或邮件的方式通知您及时处理。 通知时间 选择通知的时间段。 触发条件 设置触发条件。 说明:

  • 使用API购买并查询CFW - 云防火墙 CFW

    制台操作,CFW提供多个功能的API接口,请参见API接口。 本文介绍如何通过API的方式快速购买查询标准版防火墙实例。 前提条件 当前账号拥有BSS AdministratorCFW FullAccess权限。 购买并查询标准版防火墙 登录管理控制台。 在右上角选择“工具 >

  • 拦截海外地区的访问流量 - 云防火墙 CFW

    拦截海外地区的访问流量 应用场景 海外IP地址往往是黑客恶意攻击者的来源,如果您希望限制所有海外地区的IP地址访问云资源,您可以通过配置互联网边界防护规则,设置目的类型为地域的方式实现防护。 本文介绍如何通过CFW对云资源进行精细化管控,实现拦截海外地区的访问流量。 防护原理

  • 服务版本差异 - 云防火墙 CFW

    √ 南北向流量防护,统一隔离防护云上资产在互联网的暴露风险(例如EIP) √ √ √ √ 南北向流量审计,日志查询 √(仅支持访问控制日志流量日志) √ √ √ 东西向流量防护,VPC间的资产保护、全流量分析 × × √ √ 东西向流量监控,实时获取VPC间流量数据 × × √

  • 创建防火墙 - 云防火墙 CFW

    true,为自动支付。(会自动选择折扣优惠券进行优惠,然后自动从客户华为云账户中支付),自动支付失败会生成、但订单状态为“待支付”,等待客户手动支付(手动支付时,可以修改系统自动选择的折扣优惠券) false,为手动支付,默认该方式。(需要客户手动去支付,客户可以选择折扣优惠券) 响应参数 状态码:

  • 查询防火墙详细信息 - 云防火墙 CFW

    与fw_instance_Id对应墙的信息。 name String 防火墙名称 ha_type Integer 集群类型,包含主备(0)集群(1)两种方式,主备模式包含四个节点,2个主节点构成集群,剩余两个节点为主节点的备节点,集群模式仅拉起两个节点作为集群。 charge_mode