3步快速開啟CFW防護(hù)
Step1 購(gòu)買云防火墻
- 步驟
1)登錄華為云控制臺(tái)。在控制臺(tái)頁(yè)面中選擇“安全與合規(guī) >云防火墻CFW”。
2)首次使用CFW,單擊“立即購(gòu)買CFW”,進(jìn)入購(gòu)買頁(yè)面,選擇版本規(guī)格、擴(kuò)展包,以及購(gòu)買時(shí)長(zhǎng)。
- 說明
1)CFW提供了標(biāo)準(zhǔn)版、專業(yè)版2種服務(wù)版本,參見服務(wù)版本差異了解詳情。
2)勾選“自動(dòng)續(xù)費(fèi)”后,當(dāng)服務(wù)期滿時(shí),系統(tǒng)會(huì)自動(dòng)按照購(gòu)買周期進(jìn)行續(xù)費(fèi)。
Step2 添加防護(hù)對(duì)象
- 步驟
1)進(jìn)入“云防火墻>資產(chǎn)管理> 彈性公網(wǎng)IP管理”,彈性公網(wǎng)IP信息將自動(dòng)更新至列表中。
2)在需要開啟防護(hù)的EIP所在行的“操作”列中,單擊“開啟防護(hù)”。選擇防護(hù)規(guī)則類型,填寫名稱,源目的對(duì)象和服務(wù),選擇動(dòng)作和策略優(yōu)先級(jí)。
3)確認(rèn)開啟防護(hù)后,可查看操作行的“防護(hù)狀態(tài)”列顯示“防護(hù)中”。
- 說明
EIP開啟防護(hù)后,訪問控制策略默認(rèn)動(dòng)作為“放行”。
Step3 配置訪問控制策略
- 步驟
1)進(jìn)入“云防火墻>訪問控制 > 訪問策略管理”。
2)單擊“添加”按鈕,在彈出的“添加防護(hù)規(guī)則”中,填寫新的防護(hù)信息。
3)單擊“確認(rèn)”,完成配置安全策略。
- 說明
1)EIP開啟防護(hù)后,訪問控制策略默認(rèn)狀態(tài)為放行,如您希望僅放行幾條EIP,建議您添加一條優(yōu)先級(jí)最低的阻斷全部流量(0.0.0.0/0)的防護(hù)規(guī)則。
2)方向?yàn)椤皟?nèi)-外”時(shí)目的對(duì)象支持域名和域名組。
云防火墻最佳實(shí)踐
云防火墻最佳實(shí)踐
云防火墻使用最佳實(shí)踐
通過本文的案例快速學(xué)習(xí)云防火墻主要功能的使用方式,包括開啟彈性公網(wǎng)IP防護(hù)、開啟入侵防御攔截模式、配置訪問策略、查看網(wǎng)絡(luò)流量與查看日志審計(jì)的指導(dǎo),助您輕松上手云防火墻。
配置IP地址組和服務(wù)組訪問策略
當(dāng)防護(hù)對(duì)象成功接入云防火墻后,您可以配置IP地址組和服務(wù)組的訪問控制策略,以驗(yàn)證配置的組規(guī)則是否生效,即驗(yàn)證配置訪問控制策略的訪問控制效果。本實(shí)踐以配置IP地址組和服務(wù)組為例,說明如何批量配置IP地址和服務(wù)訪問控制策略。
VPC間邊界防火墻配置
VPC邊界防火墻能夠檢測(cè)和統(tǒng)計(jì)VPC間的通信流量數(shù)據(jù),幫助您發(fā)現(xiàn)異常流量。配置VPC邊界防火墻時(shí),需要打通CFW與VPC的網(wǎng)絡(luò),本文幫助您了解如何進(jìn)行相關(guān)的網(wǎng)絡(luò)配置。
SNAT防護(hù)概述
云防火墻專業(yè)版提供細(xì)粒度的訪問控制,例如使用私網(wǎng)IP通過NAT網(wǎng)關(guān)對(duì)公網(wǎng)發(fā)起訪問的場(chǎng)景。本文介紹如何配置云防火墻專業(yè)版實(shí)現(xiàn)SNAT場(chǎng)景下私網(wǎng)IP對(duì)公網(wǎng)發(fā)起訪問的防護(hù)。