已找到以下 283 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 升级云防火墙版本 - 云防火墙 CFW

    购买了云防火墙后,如果当前版本功能无法满足您需求,您可以升级CFW版本。 约束限制 仅包周期(包年/包月)防火墙支持升级服务版本,“按需计费”购买防火墙仅支持专业版且按照实际防护流量计费,无需变更防火墙规格。 基础版不支持升级版本。 从标准版升级到专业版 登录管理控制台。 单击管理控制台左上角,选择区域。

  • 更新日志配置 - 云防火墙 CFW

    通过返回值中log_groups.log_group_id(.表示各对象之间层级区分)获得 lts_attack_log_stream_id 否 String 攻击日志流id,可通过查询LTS(云日志服务)下查询指定日志组下所有日志流接口获得,通过返回值中log_streams

  • 什么是区域和可用区? - 云防火墙 CFW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 管理时间计划 - 云防火墙 CFW

    效减少公网暴露,降低潜在安全风险。 特殊时间段临时需求:临时公网放行需求,无需担心忘记删除安全风险。 添加时间计划 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换

  • 使用CFW防护企业资源 - 云防火墙 CFW

    在测试环境云防火墙上,针对企业项目“A_测试”、“B_测试”下弹性公网IP开启了防护。 该企业授权测试环境管理员“A_测试”、“B_测试”以及“安全”企业项目,因此测试环境管理员可以操作账号中两个防火墙,由于未获得生产环境资源授权,测试管理员在防火墙资源管理页,无

  • 获取防火墙ID - 云防火墙 CFW

    建防火墙后用于标志防火墙由系统自动生成标志id。 可通过调用“查询防火墙列表”获取。 默认情况下,fw_instance_Id为空时,返回账号下第一个墙信息;fw_instance_Id非空时,返回与fw_instance_Id对应墙信息。 若object_Id非空,默认返

  • 批量删除Acl规则 - 云防火墙 CFW

    String 批量删除acl名称 id String 批量删除aclid 请求示例 删除项目id为9d80d070b6d44942af73c9c3d38e0429项目下防护对象id为ae42418e-f077-41a0-9d3b-5b2f5ad9102b规则,规则id为0

  • 获取日志配置 - 云防火墙 CFW

    得,通过返回值中log_groups.log_group_id(.表示各对象之间层级区分)获得 lts_attack_log_stream_id String 攻击日志流id,可通过查询LTS(云日志服务)下查询指定日志组下所有日志流接口获得,通过返回值中log_streams

  • 拦截病毒文件 - 云防火墙 CFW

    毒文件引起数据破坏、权限更改和系统崩溃等情况发生,有效保护您业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB协议类型。 规格限制 仅专业版支持病毒防御功能。 开启病毒防御拦截病毒文件 登录管理控制台。 单击管理控制台左上角,选择区域。

  • 查看预定义地址组 - 云防火墙 CFW

    NAT64转换地址组:开启弹性公网IP(EIP)服务IPv6转换功能后,云防火墙接收到对应IPv6流量源IP地址会被转换为当前地址组中IP。IPv6转换功能请参见IPv6转换。 如果您开启了弹性公网IP(EIP)服务IPv6转换功能,建议放行“NAT64转换地址组”。

  • 查询抓包任务 - 云防火墙 CFW

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 查询抓包任务列表返回值 错误码 请参见错误码。 父主题:

  • 修改反病毒开关 - 云防火墙 CFW

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 更新反病毒开关返回值 401 Unauthorized

  • 开启NAT网关流量防护 - 云防火墙 CFW

    建议您保持关闭状态;开启后如果路由匹配上黑洞路由目的地址,则该路由报文会被丢弃。 连接类型 选择连接类型“云防火墙(CFW)”。 下一跳 在下拉列表中,选择自动生成防火墙连接(cfw-er-auto-attach)。 描述 (可选)路由描述信息。 设置传播路由表。 设置传播功能,添加VPC1传播:在路由表

  • 使用前必读 - 云防火墙 CFW

    PI。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主

  • 自动续费 - 云防火墙 CFW

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致云防火墙被自动删除。自动续费规则如下所述: 以云防火墙到期日计算第一次自动续费日期和计费周期。 云防火墙自动续费周期以您选择续费时长为准。例如,您选择了3个月,云防火墙即在每次到期前自动续费3个月。 在云

  • 计费概述 - 云防火墙 CFW

    计费模式详细介绍请参见CFW计费模式概述。 计费项 云防火墙计费项由防护互联网边界公网IP数量、防护互联网边界流量峰值、防护VPC数量费用组成。了解每种计费项使用量类型、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。

  • CFW自定义策略 - 云防火墙 CFW

    拒绝策略需要同时配合其它策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“CFW FullAccess”系统策略,但不希望用户拥有“CFW FullAccess”中定义删除黑白名单权限(cfw:blackWhite

  • 添加自定义IP地址组和IP地址 - 云防火墙 CFW

    每个防火墙实例下最多添加30000个IP地址。 添加自定义地址组 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。 在左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。

  • VPC边界防火墙概述 - 云防火墙 CFW

    创建VPC边界防火墙 为VPC边界防火墙规划用于引流网段。 说明: 引流VPC不会创建在您账号上,即不占用您防护VPC个数。 配置企业路由器并将流量引至云防火墙 通过企业路由器连通VPC和云防火墙之间流量。 为防护VPC添加连接,建立VPC与ER之间网络互通。 在企业路由器中创建两个路

  • 新增防护VPC - 云防火墙 CFW

    操作步骤请参见企业路由器中添加VPC连接。 如需防护其它账号(如账号B)下VPC,请将当前账号A企业路由器共享至账号B,共享步骤请参见创建共享,共享成功后在账号B中添加连接,后续配置仍在账号A中进行。 步骤二:配置关联路由表关联和传播路由表传播 在左侧导航栏中,单击左上方,选择“网络 > 企业路由器”,单击“管理路由表”,进入“路由表”页面。