检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
您还可以实时查看防护日志,分析防护事件数据,以便及时调整防护策略,更好的防护您的云上业务。
cfw:eipStatistics:get 查询策略统计数据 cfw:policyStatistics:get 创建ACL规则 cfw:acl:create 修改ACL规则 cfw:acl:put 删除ACL规则 cfw:acl:delete 查询ACL规则列表 cfw:acl:
保留期到期后,若您仍未支付账户欠款,那么云防火墙实例和防护配置将被删除,数据无法恢复。 图1 按需计费CFW资源生命周期 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 避免和处理欠费 欠费后需要及时充值,详细操作请参见账户充值。
响应参数 状态码:200 表4 响应Body参数 参数 参数类型 描述 data RuleId object 规则id数据 表5 RuleId 参数 参数类型 描述 id String 规则id name String 规则名称 状态码:400 表6 响应Body参数 参数 参数类型
log_id 否 String 文档ID,第一页为空,其他页不为空,其他页可取上一次查询最后一条数据的log_id next_date 否 Integer 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据的start_time offset 否 Integer
状态码 状态码 描述 200 批量删除域名组请求的响应数据 401 Unauthorized 403 Forbidden 404 Not Found 错误码 请参见错误码。 父主题: 域名解析及域名组管理
log_id 否 String 文档ID,第一页为空,其他页不为空,其他页可取上一次查询最后一条数据的log_id next_date 否 Long 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据的event_time offset 否 Integer
Google Chrome等 create_time 否 Integer ips规则创建的年份 fw_instance_id 否 String 防火墙ID,可通过防火墙ID获取方式获取 ips_cve_like 否 Integer cve id查询关键字,cve id为cve漏洞库中存储的漏洞
与云日志服务的关系 云日志服务(Log Tank Service,LTS)用于收集来自主机和云服务的日志数据。云防火墙可以设置将攻击事件日志、访问控制日志、流量日志记录到LTS中,为您提供一个实时、高效、安全的日志处理功能。
状态码 状态码 描述 200 域名的ip解析数据 401 Unauthorized 403 Forbidden 404 Not Found 错误码 请参见错误码。 父主题: 域名解析及域名组管理
单击单条数据查看策略命中详情,参数说明请参见表 访问控制日志参数说明。 表1 策略助手可视化统计参数说明 参数名称 参数说明 TOP命中拦截策略 命中且执行拦截的策略。 TOP出云拦截IP 出方向流量中被拦截的IP,切换“源”或“目的”查看源IP或目的IP。
安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 有关安全组的详细介绍,请参见安全组和安全组规则。
字段匹配策略) √ √ √ 南北向流量防护,统一隔离防护云上资产在互联网的暴露风险(例如EIP) √ √ √ √ 南北向流量审计,日志查询 √(仅支持访问控制日志和流量日志) √ √ √ 东西向流量防护,VPC间的资产保护、全流量分析 × × √ √ 东西向流量监控,实时获取VPC间流量数据
如果您想继续使用云防火墙,需要在规定的时间内为云防火墙进行续费,否则防护配置、攻击日志等数据可能会丢失。续费包括手动续费和自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。
响应参数 状态码:200 表4 响应Body参数 参数 参数类型 描述 data AddressItemId object 删除地址组成员id数据 表5 AddressItemId 参数 参数类型 描述 id String 地址组成员id name String 地址组成员ip地址
log_id 否 String 文档ID,第一页为空,其他页不为空,其他页可取上一次查询最后一条数据的log_id next_date 否 Long 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据的start_time offset 否 Integer
流量趋势和统计结果,整体防护概况请参见查看流量数据,详细流量记录请参见流量日志。 父主题: 配置访问控制策略管控流量
状态码 状态码 描述 200 查看region列表接口响应数据 401 Unauthorized 403 Forbidden 404 Not Found 错误码 请参见错误码。 父主题: ACL规则管理
病毒防御 病毒防御(Anti-Virus,AV)通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全,病毒防御的相关操作请参见拦截病毒文件。
表6 ResponseData 参数 参数类型 描述 id String 数据id 请求示例 打开反病毒开关 https://{Endpoint}/v1/408972e72dcd4c1a9b033e955802a36b/anti-virus/switch?