检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能总览 功能总览 全部 云防火墙 弹性公网IP防护 VPC间边界防护 NAT网关防护 访问控制策略 黑/白名单 IP地址组 服务组 域名组 入侵防御策略 病毒防御 日志审计 系统管理 云防火墙 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和
流量峰值:系统每个周期统计1个带宽值,某段时间内统计的最大值即流量峰值。 例如:出方向流量峰值为100bps,则在某段时间(例如24小时)内,带宽的最大值为100bps。
基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。IPS支持观察模式和拦截模式,当您选择拦截模式时,云防火墙根据IPS规则检测出符合攻击特征的流量进行拦截。 支持对IP地址组、 黑名单、白名单设置ACL访问控制策略。
Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。
选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。自动续费规则请参见自动续费规则说明。 确认信息无误后,单击“立即购买”。
图2 按需计费CFW资源生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的账户被扣为负值时,我们将通过邮件、短信和站内信的方式通知到华为云账号的创建者。 欠费后影响 当您的账号因按需CFW资源自动扣费导致欠费后,账号将变成欠费状态。
在系统弹出编辑防护规则中,修改您需修改的参数信息。 修改完成后,单击“确认”保存。 复制防护规则 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。
可通过项目ID获取方式获取 表2 Query参数 参数 是否必选 参数类型 描述 action_type 否 Integer 动作(0:只记录日志,1:重置/拦截) affected_os 否 Integer 影响操作系统,包括:0 any、1 Windows、2 Linux、3
{ "error_code" : "CFW.00100001", "error_msg" : "系统繁忙,请稍后重试" } SDK代码示例 SDK代码示例如下。
域名组类型:URL过滤 域名组描述:业务A对外访问域名 域名组成员 域名成员:www.example.test.api;域名描述:api 域名成员:www.test.example.com;域名描述:一个域名 域名成员:www.example.example.test;域名描述:XX系统
系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在日志查询中检索该IP或IP地址段查看访问情况和流量情况。
object 参数解释: 自定义IPS规则返回数据 取值范围: 不涉及 表4 CustomerIpsVO 参数 参数类型 描述 action Integer 参数解释: 动作 取值范围: 0:只记录日志,1:重置/拦截 affected_os Integer 参数解释: 影响操作系统
状态码 状态码 描述 200 OK,查询域名有效性返回值 400 Bad Request,错误的请求 401 Unauthorized,错误的请求 403 Forbidden,禁止访问 404 Not Found,网页未找到 500 Internal Server Error,系统内部错误
状态码 状态码 描述 200 OK,获取dns服务器响应 401 Unauthorized,错误的请求 403 Forbidden,禁止访问 404 Not Found,网页未找到 500 Internal Server Error,系统内部错误 错误码 请参见错误码。
用户根据组织规划企业项目,对应的ID为企业项目ID,配置后可根据企业项目过滤不同企业项目下的资产,可通过如何获取企业项目ID获取 约束限制: 不涉及 取值范围: 不涉及 默认取值: 0 fw_instance_id 是 String 参数解释: 防火墙实例id,创建云防火墙后用于标志防火墙由系统自动生成的标志
状态码 状态码 描述 200 OK,更新Dns服务器响应 400 Bad Request,错误的请求 401 Unauthorized,错误的请求 403 Forbidden,禁止访问 404 Not Found,网页未找到 500 Internal Server Error,系统内部错误
fw_instance_name String 防火墙名称 fw_instance_id String 防火墙实例id,创建云防火墙后用于标志防火墙由系统自动生成的标志id,可通过调用查询防火墙实例接口。
约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 表4 请求Body参数 参数 是否必选 参数类型 描述 fw_instance_id 是 String 参数解释: 防火墙实例id,创建云防火墙后用于标志防火墙由系统自动生成的标志id,可通过调用查询防火墙实例接口。
of FirewallInstanceVO objects 参数解释: 查询防火墙列表记录 约束限制: 不涉及 表8 FirewallInstanceVO 参数 参数类型 描述 fw_instance_id String 参数解释: 防火墙实例id,创建云防火墙后用于标记防火墙由系统自动生成的