檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
● 具備 VPN 接入能力,包含 IPSec VPN、SSL VPN、L2TP VPN,可與物理防火墻或虛擬化防火墻建立安全加密隧道,確保數(shù)據(jù)的遠(yuǎn)程安全傳輸??蔀榫W(wǎng)絡(luò)管理員提供遠(yuǎn)程后臺(tái)管理的安全訪(fǎng)問(wèn)通道,也可為混合云的組建提供安全、可靠,性?xún)r(jià)比高的安全互聯(lián)通道。
標(biāo)準(zhǔn)版支持防火墻吞吐量2G;旗艦版支持防火墻吞吐量4G;至尊版支持防火墻吞吐量8G;S至尊版支持防火墻吞吐量10G。
彈性云服務(wù)器 彈性云服務(wù)器(Elastic Cloud Server,簡(jiǎn)稱(chēng)ECS)是由CPU、內(nèi)存、鏡像、云硬盤(pán)組成的一種可隨時(shí)獲取、彈性可擴(kuò)展的計(jì)算服務(wù)器,同時(shí)它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個(gè)高效、可靠、安全的計(jì)算環(huán)境,確保您的服務(wù)持久穩(wěn)定運(yùn)行。
安全組作為云服務(wù)器的第一道防線(xiàn),類(lèi)似于傳統(tǒng)網(wǎng)絡(luò)中的防火墻,能夠精細(xì)地控制進(jìn)出服務(wù)器的流量,有效防止未授權(quán)訪(fǎng)問(wèn)、惡意攻擊等安全威脅。本文將深入探討如何配置安全組,像防火墻一樣守護(hù)你的云服務(wù)器,結(jié)合實(shí)戰(zhàn)部署和實(shí)例分析,幫助讀者全面掌握這一關(guān)鍵技能。
● 具備 VPN 接入能力,包含 IPSec VPN、SSL VPN、L2TP VPN,可與物理防火墻或虛擬化防火墻建立安全加密隧道,確保數(shù)據(jù)的遠(yuǎn)程安全傳輸??蔀榫W(wǎng)絡(luò)管理員提供遠(yuǎn)程后臺(tái)管理的安全訪(fǎng)問(wèn)通道,也可為混合云的組建提供安全、可靠,性?xún)r(jià)比高的安全互聯(lián)通道。
默認(rèn)值:“自動(dòng)分配IPv4地址” 安全組 指定集群使用的安全組,安全組起著虛擬防火墻的作用,為集群提供安全的網(wǎng)絡(luò)訪(fǎng)問(wèn)控制策略。 選擇合適的安全組,單擊“查看安全組”可以跳轉(zhuǎn)到安全組列表,了解安全組詳情。
共享VPC管理員管理整個(gè)網(wǎng)絡(luò)資源,包括安全組、QoS、虛擬防火墻、SNAT、VPN、云專(zhuān)線(xiàn)和彈性負(fù)載均衡等,用戶(hù)只需要將ECS/BMS/AS的網(wǎng)卡掛載在共享VPC的子網(wǎng)中,并添加簡(jiǎn)單的安全組配置。
網(wǎng)絡(luò)層:基于SDN技術(shù)構(gòu)建微分段網(wǎng)絡(luò),如阿里云的VPC支持虛擬防火墻策略粒度到端口級(jí)。為滿(mǎn)足GDPR第32條加密要求,TLS 1.3協(xié)議實(shí)現(xiàn)傳輸加密,OpenSSL硬件加速卡提升吞吐量至40Gbps。
彈性云服務(wù)器是由CPU、內(nèi)存、鏡像、云硬盤(pán)組成的一種可隨時(shí)獲取、彈性可擴(kuò)展的計(jì)算服務(wù)器,同時(shí)它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個(gè)高效、可靠、安全的計(jì)算環(huán)境,確保您的服務(wù)持久穩(wěn)定運(yùn)行。
彈性云服務(wù)器 彈性云服務(wù)器(Elastic Cloud Server,簡(jiǎn)稱(chēng)ECS)是由CPU、內(nèi)存、鏡像、云硬盤(pán)組成的一種可隨時(shí)獲取、彈性可擴(kuò)展的計(jì)算服務(wù)器,同時(shí)它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個(gè)高效、可靠、安全的計(jì)算環(huán)境,確保您的服務(wù)持久穩(wěn)定運(yùn)行。
None 服務(wù)介紹 服務(wù)介紹 01:39 Web應(yīng)用防火墻服務(wù)介紹 什么是網(wǎng)頁(yè)防篡改 04:01 防止網(wǎng)頁(yè)被篡改 等保合規(guī)科普視頻 02:49 等保合規(guī)科普視頻 特性講解 WAF接入方式介紹 04:34 了解Web應(yīng)用防火墻的接入方式 WAF的核心防御能力介紹 04:19 WAF的核心防御能力介紹
安全組 指定集群使用的安全組,安全組起著虛擬防火墻的作用,為集群提供安全的網(wǎng)絡(luò)訪(fǎng)問(wèn)控制策略。 選擇合適的安全組,單擊“查看安全組”可以跳轉(zhuǎn)到安全組列表,了解安全組詳情。 所選安全組的入方向規(guī)則中,“協(xié)議端口”必須包含30275和30277的端口范圍,否則外部業(yè)務(wù)訪(fǎng)問(wèn)可能會(huì)異常。
本視頻指導(dǎo)用戶(hù)在華為云控制臺(tái)購(gòu)買(mǎi)并登錄Linux彈性云服務(wù)器。
//bbs-img.huaweicloud.com/blogs/img/1604684944519097363.png二、創(chuàng)建安全組 安全組是一種虛擬防火墻,具備狀態(tài)檢測(cè)和包過(guò)濾功能。
功能總覽 功能總覽 全部 云防火墻 彈性公網(wǎng)IP防護(hù) VPC間邊界防護(hù) NAT網(wǎng)關(guān)防護(hù) 訪(fǎng)問(wèn)控制策略 黑/白名單 IP地址組 服務(wù)組 域名組 入侵防御策略 病毒防御 日志審計(jì) 系統(tǒng)管理 云防火墻 云防火墻(Cloud Firewall,CFW)是新一代的云原生防火墻,提供云上互聯(lián)網(wǎng)邊界和
云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻和Web應(yīng)用防火墻是華為云推出的兩款不同的產(chǎn)品,為您的互聯(lián)網(wǎng)邊界和VPC邊界、Web服務(wù)提供防護(hù)。 WAF和CFW的主要區(qū)別說(shuō)明如表1所示。
能夠提供網(wǎng)頁(yè)防篡改、訪(fǎng)問(wèn)控制、安全防護(hù)等高防服務(wù);構(gòu)建租戶(hù)安全服務(wù)體系,按需提供虛擬防火墻、數(shù)據(jù)庫(kù)審計(jì)等服務(wù)云平臺(tái)安全服務(wù)。
虛擬IP地址概述 虛擬IP 虛擬IP(Virtual IP Address)是從VPC子網(wǎng)網(wǎng)段中劃分的一個(gè)內(nèi)網(wǎng)IP地址,是一種可以獨(dú)立申請(qǐng)和刪除的內(nèi)網(wǎng)IP地址,適用于以下場(chǎng)景: 將一個(gè)或者多個(gè)虛擬IP同時(shí)綁定至一個(gè)云服務(wù)器,可以通過(guò)任意一個(gè)IP地址(私有IP/虛擬IP)訪(fǎng)問(wèn)云服務(wù)器
SDN 支持更有針對(duì)性的保護(hù)并簡(jiǎn)化防火墻管理,通常,企業(yè)依靠傳統(tǒng)的外圍防火墻來(lái)保護(hù)其數(shù)據(jù)中心,但是,公司可以通過(guò)添加虛擬防火墻來(lái)創(chuàng)建分布式防火墻系統(tǒng)來(lái)保護(hù)虛擬機(jī),這一額外的防火墻安全層有助于防止一個(gè)虛擬機(jī)中的漏洞跳轉(zhuǎn)到另一個(gè)虛擬機(jī),SDN 集中控制和自動(dòng)化還使管理員能夠查看、修改和控制網(wǎng)絡(luò)活動(dòng)
配置方式 配置硬件防火墻 如果存在硬件防火墻,請(qǐng)聯(lián)系運(yùn)維人員配置允許訪(fǎng)問(wèn)HiLens Kit設(shè)備IP地址的硬件防火墻。 配置軟件防火墻 如果不存在硬件防火墻,請(qǐng)配置軟件防火墻,具體步驟請(qǐng)見(jiàn)配置軟件防火墻。